【发布时间】:2014-12-15 20:58:15
【问题描述】:
如何从命令行检查我的 SSL 证书使用的是 SHA1 还是 SHA2?
是的,我这类似于this,但我需要一个 cli 工具,我想了解它是如何完成的。
【问题讨论】:
标签: ssl openssl sha1 sha sha256
如何从命令行检查我的 SSL 证书使用的是 SHA1 还是 SHA2?
是的,我这类似于this,但我需要一个 cli 工具,我想了解它是如何完成的。
【问题讨论】:
标签: ssl openssl sha1 sha sha256
在谷歌上搜索了一段时间后,我想出了以下 sn-p (unix):
openssl s_client -connect <host>:<port> < /dev/null 2>/dev/null | openssl x509 -text -in /dev/stdin | grep "Signature Algorithm"
windows(感谢 Nick Westgate,见下文)
certutil -dump cacert.pem | find "Algorithm"
【讨论】:
我知道这个话题很老了,但我认为
openssl x509 -in yourcert.crt -text -noout | grep "Signature Algorithm"
将是一个更简单的解决方案。
【讨论】:
您没有指定平台,但您可以在 Windows 命令提示符中使用:
certutil -dump cacert.pem | find "Algorithm"
【讨论】:
在 PowerShell 中
PS C:\> certutil -dump cacert.pem | findstr "Algorithm"
【讨论】: