数字证书解析

OpenSSL 命令参考

# 查看证书详情 openssl x509 -in cert.pem -text -noout # 检查证书有效期 openssl x509 -in cert.pem -noout -dates # 从服务器获取证书 echo | openssl s_client -connect example.com:443 2>/dev/null | openssl x509 -text # 验证证书链 openssl verify -CAfile ca-bundle.crt cert.pem

X.509 字段参考

字段说明
CN (Common Name)域名或实体名称
SAN主体备用名称,额外域名
O (Organization)组织名称
Issuer颁发证书的CA机构
Not Before/After有效期范围
Serial NumberCA颁发的唯一序列号