このコマンドで証明書を確認できます
openssl s_client -Host {Host} -port 443 -prexit -showcerts
Webサイトのx509証明書をPEM-ファイルに保存するにはどうすればよいですか?
試す
echo "" | openssl s_client -Host {Host} -port 443 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > cert.pem
その後、チェーン内のすべての証明書を取得するには、簡単な方法があります
echo "" | openssl s_client -Host {Host} -port 443 -showcerts | awk '/BEGIN CERT/ {p=1} ; p==1; /END CERT/ {p=0}' > allcerts.pem