??ssl/' target='_blank'>證書(shū)是目前大部分網(wǎng)站都會(huì )安裝部署的一種,其對于網(wǎng)站的安全運行起了很重要的作用。測試ssl證書(shū)是否過(guò)期有什么方法?安裝SSL證書(shū)有什么好處?下面大家就來(lái)看看的相關(guān)介紹吧。
??一、ssl證書(shū)是什么?
??SSL證書(shū)是數字證書(shū)的一種,類(lèi)似于駕駛證、護照和營(yíng)業(yè)執照的電子副本。因為配置在上,也稱(chēng)為SSL服務(wù)器證書(shū)。
??SSL證書(shū)就是遵守SSL協(xié)議,由受信任的數字證書(shū)頒發(fā)機構CA,在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數據傳輸加密功能。
??二、測試ssl證書(shū)是否過(guò)期有什么方法?
??1、 client端校驗方法
??client端校驗方法比較簡(jiǎn)單,在獲得SSLSocketFactory時(shí),傳入KeyStore時(shí),可以根據Alias找到證書(shū),然后進(jìn)行校驗:
??2、 server端校驗方法
??(1) 使用寫(xiě)monitor定時(shí)創(chuàng )建ssl連接的方法進(jìn)行校驗。(一般不推薦這種方法)
??(2) 寫(xiě)腳本調用證書(shū)工具進(jìn)行檢查,使用工具檢查有效期的命令如下:
??Openssl工具:
??openssl x509 -in server.crt -noout -dates
??如果只想查看SSL證書(shū)的過(guò)期日期,用-enddate替換-dates。
??利用keytool -list -v -keystore server.crt 的list功能,加-v參數,輸出復雜信息,然后過(guò)濾。
??find /opt/keystores -name ‘mdfcp_https.keystore’ | xargs -i bash -c “echo {};
??keytool -list -v -keystore {} -storepass password | grep ‘until: *’ -A 3 -B 7”
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站