WEBBOOK CHAPTER

웹서비스 개발 도구 상자: 27장. TLS를 openssl과 curl로 읽는다

27장. TLS를 openssl과 curl로 읽는다

SNI host를 넣고 certificate chain, subject alternative name, issuer, validity를 확인한다. 검증 실패를 -k로 숨기지 않는다.


openssl s_client -connect api.example.test:443 -servername api.example.test -showcerts </dev/null
curl -v https://api.example.test/health

server가 intermediate를 빠뜨렸는지, client trust store가 오래됐는지, hostname이 SAN에 있는지 분리한다. private key와 keystore password를 명령 출력에 넣지 않는다. certificate 교체는 overlap과 rollback을 가진 변경 작업이다.