ssl證書是目前大部分網(wǎng)站都會安裝部署的一種數(shù)字證書,其對于網(wǎng)站的安全運(yùn)行起了很重要的作用。測試ssl證書是否過期有什么方法?安裝SSL證書有什么好處?下面大家就來看看
創(chuàng)新互聯(lián)網(wǎng)站建設(shè)的相關(guān)介紹吧。
一、ssl證書是什么?
SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。
SSL證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。
二、測試ssl證書是否過期有什么方法?
1、 client端校驗(yàn)方法
client端校驗(yàn)方法比較簡單,在獲得SSLSocketFactory時(shí),傳入KeyStore時(shí),可以根據(jù)Alias找到證書,然后進(jìn)行校驗(yàn):
2、 server端校驗(yàn)方法
(1) 使用寫monitor定時(shí)創(chuàng)建ssl連接的方法進(jìn)行校驗(yàn)。(一般不推薦這種方法)
(2) 寫腳本調(diào)用證書工具進(jìn)行檢查,使用工具檢查有效期的命令如下:
Openssl工具:
openssl x509 -in server.crt -noout -dates
如果只想查看SSL證書的過期日期,用-enddate替換-dates。
利用keytool -list -v -keystore server.crt 的list功能,加-v參數(shù),輸出復(fù)雜信息,然后過濾。
find /opt/keystores -name ‘mdfcp_https.keystore’ | xargs -i bash -c “echo {};
keytool -list -v -keystore {} -storepass password | grep ‘until: *’ -A 3 -B 7”
的介紹,大家對于SSL證書有了基本了解,查看SSL證書是否過期可以按照上述的方法來操作。
網(wǎng)站題目:測試ssl證書是否過期有什么方法?安裝SSL證書有什么好處?
網(wǎng)站URL:http://jinyejixie.com/article36/soeesg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供用戶體驗(yàn)、關(guān)鍵詞優(yōu)化、虛擬主機(jī)、云服務(wù)器、網(wǎng)站維護(hù)、微信小程序
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源:
創(chuàng)新互聯(lián)