如何查看某个域名证书中是否包含其他域名的证书

可以利用 openssl, 假设域名证书文件在 /etc/letsencrypt/live/ 中,那么

export mydomain=mydomain.com
openssl x509 -in "/etc/letsencrypt/live/$mydomain/fullchain.pem" -noout -text | grep -A1 "Subject Alternative Name"

会返回 DNS 记录,如果出现多条,且该域名出现在列表中,则表示该 fullchain 中包含有该其他域名。

关于本文如您有任何想法和意见,欢迎与我们联系,邮箱地址zhi@uqugu.com
您对本文有什么看法,喜欢或者不喜欢都可以发表意见。