温馨提示×

linux openssl怎样查看证书

小樊
45
2026-09-19 21:00:54
栏目: 云计算

在 Linux 下使用 OpenSSL 查看证书,常见场景有几种,下面按最常用的方式给你总结。


一、查看 PEM 格式证书(.crt / .pem / .cer)

openssl x509 -in certificate.crt -text -noout

说明:

  • -in:证书文件
  • -text:以可读文本显示
  • -noout:不输出原始编码内容

示例输出包含:

  • 颁发者(Issuer)
  • 使用者(Subject)
  • 有效期(Not Before / Not After)
  • 公钥信息
  • 扩展信息(SAN 等)

二、查看证书指纹(Fingerprint)

openssl x509 -in certificate.crt -noout -fingerprint

指定哈希算法:

openssl x509 -in certificate.crt -noout -fingerprint -sha256

三、查看证书有效期

openssl x509 -in certificate.crt -noout -dates

输出示例:

notBefore=Jan  1 00:00:00 2024 GMT
notAfter=Dec 31 23:59:59 2024 GMT

四、查看域名(SAN)

openssl x509 -in certificate.crt -noout -ext subjectAltName

五、查看证书签名算法

openssl x509 -in certificate.crt -noout -text | grep "Signature Algorithm"

六、查看远程服务器证书(HTTPS)

echo | openssl s_client -connect example.com:443 2>/dev/null | openssl x509 -noout -text

只看关键信息:

echo | openssl s_client -connect example.com:443 2>/dev/null | openssl x509 -noout -dates -subject -issuer

七、查看 PKCS#12 证书(.pfx / .p12)

openssl pkcs12 -info -in cert.p12

八、查看 Certificate Signing Request(CSR)

openssl req -in request.csr -text -noout

九、查看私钥信息(不外露内容)

openssl rsa -in private.key -check -noout

如果你愿意,可以告诉我:

  • 证书是 文件 还是 远程服务
  • 格式是 PEM / DER / PFX
  • 想看的是 有效期 / 域名 / 颁发机构

我可以直接给你最合适的一条命令

0