Главная страница » Блог » Как проверить цепочку сертификатов через OpenSSL?

Как проверить цепочку сертификатов через OpenSSL?

Как проверить цепочку сертификатов через OpenSSL? Для этого используйте команду openssl verify: она сверяет всю цепочку от конечного сертификата до корневого и сообщает, корректна ли она. Базовый синтаксис — openssl verify -untrusted intermediate.pem -CAfile root.pem certificate.pem — если все в порядке, в ответе будет OK.

Важный нюанс: без указания промежуточных сертификатов через параметр -untrusted проверка почти всегда завершится ошибкой, даже если сам сайт открывается. Передавайте все недостающие звенья явно, а корневые сертификаты — через -CAfile или стандартное системное хранилище доверия. Если нужно проверить сертификат прямо с сайта, используйте openssl s_client -showcerts, затем сохраните выведенные сертификаты и прогоните их через openssl verify.

Внимание:
Условия: Внедрение системы — от 50 000 ₽/мес. Если бюджет подходит — посмотреть тарифы →
Прокрутить вверх