Linux 命令行查看 SSL 证书有效期的方法
在服务器运维过程中,经常需要确认 SSL 证书是否即将过期。尤其是在使用 Let’s Encrypt 自动签发证书的环境中,如果未及时发现证书失效,可能导致 HTTPS 服务中断。 本文记录一种 完全基于命令行 的证书有效期检查方法,适用于任何 Linux 系统。 一、证书文件结构 典型的证书目录如下: 说明: 查看证书有效期时,仅需要 fullchain.pem。 二、查看证书生效时间与过期时间 使用 openssl: 示例输出: 字段含义: 字段 含义 notBefore 证书开始生效时间 notAfter 证书过期时间 其中 notAfter 是最需要关注的字段。 三、仅查看证书过期时间(常用) 如果只关心证书何时失效: 输出示例: 适合脚本检测或快速人工确认。 四、查看完整证书信息 当需要排查 HTTPS 或 TLS 问题时,可以查看完整证书内容: 可获得: 该方式常用于反向代理或 TLS 握手问题分析。 五、计算证书剩余有效天数 服务器自动化运维中,通常需要判断证书还剩多少天过期。 可使用: 示例输出: …