检查SSL证书的有效性、配置和安全性,支持在线域名检查和本地证书检查。
# 检查域名证书 openssl s_client -connect example.com:443 -servername example.com # 验证证书有效性 openssl verify -CAfile chain.pem cert.pem # 检查证书信息 openssl x509 -in cert.pem -text -noout # 检查证书链 openssl verify -verbose -CAfile chain.pem cert.pem # 检查SSL/TLS配置 openssl s_client -connect example.com:443 -tls1_3 # 检查证书吊销状态 openssl ocsp -issuer chain.pem -cert cert.pem -text -url http://ocsp.example.com # 检查密码套件支持 openssl ciphers -v 'ALL:COMPLEMENTOFALL' # 检查私钥匹配 openssl x509 -noout -modulus -in cert.pem | openssl md5 openssl rsa -noout -modulus -in key.pem | openssl md5