• [^] # Re: Probablement pas mieux mais très répendu

    Posté par . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 5.

    Et si on n'a pas monitoring-plugins-basic. Il y a openssl en un peu moins user friendly:

    $ openssl s_client -connect linuxfr.org:443 -servername linuxfr.org < /dev/null | openssl x509 -checkend $(( 30 * 86400 )) 
    depth=2 C = US, ST = New Jersey, L = Jersey City, O = The USERTRUST Network, CN = USERTrust RSA Certification Authority
    verify return:1
    depth=1 C = FR, ST = Paris, L = Paris, O = Gandi, CN = Gandi Standard SSL CA 2
    verify return:1
    depth=0 OU = Domain Control Validated, OU = Gandi Standard Wildcard SSL, CN = *.linuxfr.org
    verify return:1
    DONE
    Certificate will not expire
    

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche