1.1. openssl 验证证书
常用参数的具体用途如下:
-connect host:port :指定远程服务器的地址和端口,如果没有该参数,默认值为 localhost:443 ;
-cert filename:若服务器端需要验证客户端的身份,通过 -cert 指定客户端的证书文件。
-key filename:指定私钥文件;
-verify depth:打开服务器证书验证并定义证书验证过程中的最大深度。
-showcerts:显示服务器证书链;
-CAfile filename:指定用于验证服务器证书的根证书;
-state:打印出 SSL 会话的状态。
openssl s_client -host www.baidu.com -port 443 -msg -state -showcerts -tls1_2