2012-08-03 2 views

答えて

12

まずオフは、.pem拡張子は、ファイルで使用される符号化の種類を指します。

共通名は、証明書のサブジェクトや発行者の特徴だろう、との間でテキストをbase64エンコードのライン

$ grep CERTIFICATE f.pem 
-----BEGIN CERTIFICATE----- 
-----END CERTIFICATE----- 

とたくさんによって認識することができます。

.pemファイルがx509 certificate含まれている場合は、 これはトリックを行う必要があります。

openssl x509 -in cacert.pem -noout -text 

これは、全体の証明書をダンプします。 openssl x509 コマンドには、表示したくないフィールドを抑制するオプションがいくつかあります。あなた、manページで説明したものを見つけるTEXT OPTIONS

下また、証明書のちょうど「件名」を示し得るように選択することができます。

openssl x509 -in cacert.pem -noout -subject 

例:

のキャプチャしてみましょうstackoverflow.comサーバから直接

$ : | openssl s_client -connect stackoverflow.com:443 > f.pem 2>& 1 && 
     openssl x509 -in f.pem -noout -subject 2>& 1 

出力:

subject= /C=US/ST=NY/L=New York/O=Stack Exchange, Inc./CN=*.stackexchange.com 
関連する問題