Jawaban:
Anda dapat menggunakan s_client
perintah OpenSSL untuk membuang sertifikat dalam format PEM (dan banyak hal lainnya, tetapi -in
tampaknya tidak peduli). Yang Anda butuhkan hanyalah beberapa pengalihan output untuk meyakinkan x509
untuk menguraikan bahwa:
openssl x509 -text -noout -in <(openssl s_client -connect server:443)
-starttls PROTO
jika protokol tersebut bukan asli SSL / TLS. Sebagai contoh-starttls pop3
,.