У меня есть несколько SSL-сертификатов, и я хотел бы получать уведомления об истечении срока действия сертификата.
Моя идея - создать cronjob, который выполняет простую команду каждый день.
Я знаю, что openssl
команду в Linux можно использовать для отображения информации о сертификате удаленного сервера, то есть:
openssl s_client -connect www.google.com:443
Но я не вижу срока годности в этом выводе. Кроме того, я должен завершить эту команду с CTRL+ c.
Как проверить срок действия удаленного сертификата из сценария (желательно с использованием openssl
) и сделать его в «пакетном режиме», чтобы он запускался автоматически без участия пользователя?
-servername www.google.com
серверами с поддержкой SNI. Чтобы избежать необходимости завершения, отправьте на него / dev / null< /dev/null