Saya memiliki beberapa sertifikat SSL, dan saya ingin diberi tahu, ketika sertifikat telah kedaluwarsa.
Ide saya adalah membuat cronjob, yang mengeksekusi perintah sederhana setiap hari.
Saya tahu bahwa openssl
perintah di Linux dapat digunakan untuk menampilkan info sertifikat server jarak jauh, yaitu:
openssl s_client -connect www.google.com:443
Tapi saya tidak melihat tanggal kedaluwarsa dalam output ini. Juga, saya harus mengakhiri perintah ini dengan CTRL+ c.
Bagaimana saya bisa memeriksa kedaluwarsa sertifikat jauh dari skrip (lebih disukai menggunakan openssl
) dan melakukannya dalam "mode batch" sehingga berjalan secara otomatis tanpa interaksi pengguna?
-servername www.google.com
untuk server yang mendukung SNI. Untuk menghindari perlunya penghentian kirim / dev / null ke sana< /dev/null