OPENSSL Salva x509 certificato di un sito web

Posso vedere il certificato con questo command

openssl s_client -host {HOST} -port 443 -prexit -showcerts 

Come posso salvare il certificato x509 del sito web in un file PEM?

  • Creazione non intertriggers di richieste di certificato SSL
  • problemi con l'aggiornamento di openssl in RedHat 7.2
  • Come aggiungere string di utilizzo chiave estesa quando genera un certificato auto-firmato utilizzando openssl
  • Aggiorna openssl / mod_ssl su Mac OS X Server?
  • La migliore posizione per il certificato SSL e le chiavi private su Ubuntu
  • Curl con certificato personalizzato
  • È bene utilizzare il certificato SSL gratuito offerto da: Instant SSL by comodo? o meglio è StartCom?
  • certificati ssl per * .subdomain.example.com
  • Creare il certificato di servizi terminal terminali auto-firmati e installarlo
  • Crea certificato di livello root self-signed su Ubuntu
  • Distribuzione del certificato interno tramite GPO - funziona solo per IE?
  • Imansible get il mio VPN SSTP a funzionare a causa di un problema di certificato
  • One Solution collect form web for “OPENSSL Salva x509 certificato di un sito web”

    provare

     echo "" | openssl s_client -host {HOST} -port 443 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > cert.pem 

    poi per get tutti i cert in catena, potrebbe essere un modo rapido

     echo "" | openssl s_client -host {HOST} -port 443 -showcerts | awk '/BEGIN CERT/ {p=1} ; p==1; /END CERT/ {p=0}' > allcerts.pem 
    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.