Проверка срока действия сертификатов SSL - PullRequest
1 голос
/ 10 декабря 2010

Я написал скрипт для определения срока действия сертификата SSL в каталоге.

shopt -s nullglob
for f in *.0 *.pem *.key *.crt; do
    echo "## CERTIFICATE NAME -> $f ##"
     openssl x509 -noout -in $f   -issuer -subject -dates  
    echo ""
done

Есть ли улучшения в этом?

1 Ответ

1 голос
/ 10 декабря 2010

Вы не должны рассматривать файлы .key - у закрытых ключей нет срока действия. Кроме того, в зависимости от вашего соглашения, файлы .crt могут быть файлами PKCS12, и в этом случае вам придется сначала их распаковать.

Не уверен, почему .0 файлы отображаются - если они являются символическими ссылками, вам действительно нужно смотреть только на те файлы, на которые указывает. Если это так, то критерием выбора файлов действительно должен быть просмотр всех ссылок, а не всех файлов .0 (поскольку там также могут быть файлы .1).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...