OPENSSL Salva x509 certificato di un sito web

Posso vedere il certificato con questo command

openssl s_client -host {HOST} -port 443 -prexit -showcerts 

Come posso salvare il certificato x509 del sito web in un file PEM?

  • Come triggersre TLS 1.1 e 1.2 con OpenSSL e Apache
  • Come scoprire se un certificato OpenSSL è stato creato da una determinata chiave privata?
  • Convertire da P7B a PEM tramite OpenSSL
  • Come faccio a specificare il subjectAltName nel openssl cli?
  • Creare il certificato di servizi terminal terminali auto-firmati e installarlo
  • Come configurare IIS Express per richiedere il certificato client
  • Creazione certificato SSL - quale tipo di ID da scegliere?
  • Alcuni sisthemes non possono connettersi a ldap via ldaps, ma altri possono, è il cert di wildcard?
  • Creare il certificato di servizi terminal terminali auto-firmati e installarlo
  • Imansible creare certificato SSL autofirmato con IIS 7
  • Imansible get Nginx per servire la catena del certificato corretto
  • certificati ssl per * .subdomain.example.com
  • One Solution collect form web for “OPENSSL Salva x509 certificato di un sito web”

    provare

     echo "" | openssl s_client -host {HOST} -port 443 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > cert.pem 

    poi per get tutti i cert in catena, potrebbe essere un modo rapido

     echo "" | openssl s_client -host {HOST} -port 443 -showcerts | awk '/BEGIN CERT/ {p=1} ; p==1; /END CERT/ {p=0}' > allcerts.pem 
    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.