数字证书解析
OpenSSL 命令参考
# 查看证书详情
openssl x509 -in cert.pem -text -noout
# 检查证书有效期
openssl x509 -in cert.pem -noout -dates
# 从服务器获取证书
echo | openssl s_client -connect example.com:443 2>/dev/null | openssl x509 -text
# 验证证书链
openssl verify -CAfile ca-bundle.crt cert.pem
X.509 字段参考
| 字段 | 说明 |
|---|---|
| CN (Common Name) | 域名或实体名称 |
| SAN | 主体备用名称,额外域名 |
| O (Organization) | 组织名称 |
| Issuer | 颁发证书的CA机构 |
| Not Before/After | 有效期范围 |
| Serial Number | CA颁发的唯一序列号 |