• [^] # Re: Probablement pas mieux mais très répendu

    Posté par (site web personnel, Mastodon) . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 3.

    C'est valable si on n'a pas accès au serveur. Mais dans le cas présent, la vérification se fait sur le serveur qui stocke le certificat, donc plutôt que de faire une requête HTTP, autant lire directement le fichier du certificat, ça sera plus rapide

    DOMAIN_CRT=/chemin/vers/fichier.crt
    ENDDATE=$(openssl x509 -in $DOMAIN_CRT -noout -enddate | cut -d= -f2-)
    DAYSREMAINING=$(( (`date -d "$ENDDATE" +%s` - `date -d "00:00" +%s`) / (24*3600) ))
    if [ $DAYSREMAINING -lt 5 ]
    then
     # il reste moins de 5 jours, renouvelons
     ...
    fi