Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| sysadmin:linux:gestion_certificats:afficher_details_certificat [2021/10/28 09:22] – créée yoann | sysadmin:linux:gestion_certificats:afficher_details_certificat [2021/10/28 13:15] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| - | ====== Afficher | + | ====== Afficher |
| + | |||
| + | ===== Localement | ||
| Pour afficher les champs d'un certificat dans la console, on peut utiliser **openssl** avec les options suivantes: | Pour afficher les champs d'un certificat dans la console, on peut utiliser **openssl** avec les options suivantes: | ||
| Ligne 9: | Ligne 11: | ||
| openssl x509 -noout -text -in certificat.crt | openssl x509 -noout -text -in certificat.crt | ||
| </ | </ | ||
| + | |||
| + | ===== Distant ===== | ||
| + | |||
| + | On pourra utiliser **cURL** ou **openssl** pour valider la connexion SSL/TLS, déboguer ou simplement afficher le certificat du serveur distant: | ||
| + | |||
| + | <code bash> | ||
| + | # via cURL | ||
| + | curl --verbose --cacert ca-chain.cert.pem https:// | ||
| + | |||
| + | # via openssl | ||
| + | true | openssl s_client -showcerts -CAfile ca-chain.cert.pem server.domain: | ||
| + | </ | ||
| + | |||
| + | Dans l' exemple ci-dessus le certificat de l' | ||
| + | |||
| + | Voir le wiki [[sysadmin: | ||