AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 425427
Accepted
Jordan Reiter
Jordan Reiter
Asked: 2012-09-08 11:44:16 +0800 CST2012-09-08 11:44:16 +0800 CST 2012-09-08 11:44:16 +0800 CST

在 UCC/SAN SSL 证书上列出域

  • 772

有没有办法列出 SAN/UCC SSL 证书上的所有域(最好在 linux/os x 上使用命令行)?

显然必须有某种方法来提取数据,因为浏览器可以做到这一点。不幸的是,我可以看到列表但不能剪切和粘贴它。

ssl-certificate
  • 5 5 个回答
  • 25013 Views

5 个回答

  • Voted
  1. Best Answer
    Dan Pritts
    2012-09-08T11:49:56+08:002012-09-08T11:49:56+08:00
    openssl x509 -text < $CERT_FILE
    
    #=>
    
    . . .
                    DNS: . . .
    . . .
    

    哪里$CERT_FILE可以有.pem或.crt扩展名。

    用于查看证书的 Shell 函数。文件并检查证书。& 密钥文件匹配可以在这里找到。

    • 32
  2. panticz
    2016-05-10T06:47:00+08:002016-05-10T06:47:00+08:00

    您可以使用此命令列出域(在 linux 上测试):

    cat cert.pem | openssl x509 -text | grep DNS
    
    • 17
  3. mivk
    2019-09-19T02:05:00+08:002019-09-19T02:05:00+08:00

    如果您只想查看SAN,grep DNS:这是显而易见的解决方案。

    如果你想要一个更清晰的列表来进一步处理,你可以使用这个 Perl 正则表达式来提取名称:@names=/\sDNS:([^\s,]+)/g

    例如:

    true | openssl s_client -connect example.com:443 2>/dev/null \
    | openssl x509 -noout -text \
    | perl -l -0777 -ne '@names=/\bDNS:([^\s,]+)/g; print join("\n", sort @names);'
    

    哪个会输出这个:

    example.com
    example.edu
    example.net
    example.org
    www.example.com
    www.example.edu
    www.example.net
    www.example.org
    

    所以你可以把它通过管道传递给while read name; do echo "processing $name ..."; done等等。

    或者对于一行中的逗号分隔列表,替换join("\n",为join(",",

    (-0777perl 的开关使其一次读取整个输入而不是逐行读取)

    • 5
  4. grenade
    2021-11-17T21:47:25+08:002021-11-17T21:47:25+08:00

    如果你想限制对 openssl、grep、sed 和 tr 的依赖,并且仍然有易于解析/迭代的输出:

    • 空格分隔列表:
      $ openssl x509 -text -in cert.pem | grep DNS | sed s/DNS://g | tr -d ' ' | tr , ' '
      
      输出:
      example.com example.org www.example.com www.example.org
      
    • 换行分隔列表:
      $ openssl x509 -text -in cert.pem | grep DNS | sed s/DNS://g | tr -d ' ' | tr , \\n
      
      输出:
      example.com
      example.org
      www.example.com
      www.example.org
      
    • 逗号分隔列表:
      $ openssl x509 -text -in cert.pem | grep DNS | sed s/DNS://g | tr -d ' '
      
      输出:
      example.com,example.org,www.example.com,www.example.org
      

    这里发生了什么?

    • openssl x509 -text -in cert.pem产生人类可读的证书信息
    • grep DNS提取包含字符串的行:DNS
    • sed s/DNS://g删除所有出现的:DNS:
    • tr -d ' '删除所有空格字符
    • tr , ' '用空格字符替换所有逗号字符
    • tr , \\n用换行符替换所有逗号字符
    • |管道运算符将管道前面命令的标准输出传递到管道后面命令的标准输入
    • 0
  5. Dmitriy
    2022-09-09T22:50:26+08:002022-09-09T22:50:26+08:00

    这将显示证书中的所有替代域(当今所有浏览器都需要)

    openssl x509 -text -noout < fullchain.pem | grep DNS
    

    答案会是这样的

    DNS:*.example.ru, DNS:example.ru
    
    • 0

相关问题

  • RHEL/Apache ssl.conf 配置问题

  • IIS7 中的证书信任列表

  • SSL证书的区别?

  • 如何修复邮件服务器 SSL?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve