Mit einem einfachen Befehl in Linux kannst du die Laufzeit eines SSL-Zertifikats prüfen – sei es für einen E-Mail-Server oder eine Website.
Hier ist der Befehl:
echo | openssl s_client -servername <SERVERNAME> -connect <SERVERNAME>:<PORT> 2>/dev/null | openssl x509 -noout -dates
Erläuterung:
<SERVERNAME>
mail.example.com
www.example.com
<PORT>
443
25/465/587
echo | openssl s_client -servername www.example.com -connect www.example.com:443 2>/dev/null | openssl x509 -noout -dates
Der Befehl liefert zwei relevante Daten:
Ich nutze diesen Befehl regelmäßig, um die Zertifikate meiner E-Mail-Server zu überwachen. Du kannst ihn in einem Skript integrieren und die Gültigkeit automatisch prüfen lassen. So vermeidest du abgelaufene Zertifikate und behältst die Sicherheit im Griff.
Funktioniert genauso gut für Websites!
Experte für Web-Entwicklung und Hosting