ThématiqueWindows Server →
OpenSSL permet de contrôler rapidement certificat, chaîne et négociation TLS depuis une ligne de commande.
Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.
Étapes à suivre
-
1
Tester le serveur
Utilisez s_client avec SNI.
-
2
Lire le certificat
Examinez subject, issuer, dates et SAN.
-
3
Vérifier la chaîne
Contrôlez les intermédiaires fournis.
-
4
Comparer le nom
Le SAN doit contenir le hostname utilisé.
Commandes utiles
openssl s_client -connect example.com:443 -servername example.com -showcerts
openssl x509 -in cert.pem -noout -subject -issuer -dates -ext subjectAltName
À retenir
- Toujours envoyer SNI avec -servername.
- Ne copiez jamais une clé privée dans un outil public.