Ответы:
Вы можете использовать s_client
команду OpenSSL для выгрузки сертификата в формате PEM (и многих других вещей, но -in
, похоже , это не волнует). Все, что вам нужно, это некоторое перенаправление вывода, чтобы убедить, x509
что:
openssl x509 -text -noout -in <(openssl s_client -connect server:443)
-starttls PROTO
если протокол не является родным SSL / TLS. Например,-starttls pop3
.