Zertifikate überprüfen

Daten aus einer .pem Datei auslesen

openssl x509 -noout -text -in fullchain.pem

Validierung des Zertifikats z.B. eines IMAP Servers:

openssl s_client -crlf -host <Hostname> -port 993

Validierung des Zertifikats z.B. eines IMAP Servers und Gültigkeit anzeigen:

openssl s_client -crlf -host <Hostname> -port 993 | openssl x509 -noout -dates

Validierung des Zertifikats eines MTA’s / SMTP (Port 25 bzw. 587):

openssl s_client -crlf -host <Hostname> -port 587 -starttls smtp

Validierung des Zertifikats eines MTA’s / SMTP (Port 25 bzw. 587) und Gültigkeit anzeigen:

openssl s_client -crlf -host <Hostname> -port 587 -starttls smtp | openssl x509 -noout -dates