如何Shell查看SSL证书剩余天数?

Bash

1 前言

一个问题,一篇文章,一出故事。
笔者最近需要查看SSL证书的剩余天数,于是整理此脚本。

2 最佳实践

1.1 创建脚本

mkdir -p ~/scripts
vim ~/scripts/expireDomain.sh

加入如下脚本,

#!/bin/bash

if [ "$1" == "" ] || [ "$2" == "" ] || [ "$3" == "" ]; then
        echo "Usage: $0 <serverHost> <serverPort> <serverName>"
        exit 1;
fi

serverHost=$1
serverPort=$2
serverName=$3

endDate=`openssl s_client -connect $serverHost:$serverPort -servername $serverName -showcerts </dev/null 2>/dev/null |
        sed -n '/BEGIN CERTIFICATE/,/END CERT/p' |
        openssl x509 -text 2>/dev/null |
        sed -n 's/ *Not After : *//p'`
if [ -n "$endDate" ]; then
        endDateSeconds=`date '+%s' --date "$endDate"`
        nowSeconds=`date '+%s'`
        echo "($endDateSeconds-$nowSeconds)/24/3600" | bc
fi

1.2 测试脚本

sh ~/scripts/expireDomain.sh 47.90.98.232 443 www.cmdschool.org

可见如下整数返回天数,

303
没有评论

发表回复

Bash
如何根据条件输出MySQL表Insert行?

1 前言 一个问题,一篇文章,一出故事。 笔者执行NextCloud的维护任务,需要从数据表中删除用 …

Bash
如何函数代替Base Shell的命令别名?

1 前言 一个问题,一篇文章,一出故事。 之前的章节我们使用命令别名来缩写输入的命令,相见如下, 如 …

Bash
如何监视服务并自动通知?

1 前言 一个问题,一篇文章,一出故事。 最近笔者希望通过脚本实现监视服务并在服务异常是使用两种方式 …