Как проверить цепочку сертификатов через OpenSSL? Для этого используйте команду openssl verify: она сверяет всю цепочку от конечного сертификата до корневого и сообщает, корректна ли она. Базовый синтаксис — openssl verify -untrusted intermediate.pem -CAfile root.pem certificate.pem — если все в порядке, в ответе будет OK.
Важный нюанс: без указания промежуточных сертификатов через параметр -untrusted проверка почти всегда завершится ошибкой, даже если сам сайт открывается. Передавайте все недостающие звенья явно, а корневые сертификаты — через -CAfile или стандартное системное хранилище доверия. Если нужно проверить сертификат прямо с сайта, используйте openssl s_client -showcerts, затем сохраните выведенные сертификаты и прогоните их через openssl verify.