コマンドラインから (Linux/macOS):
opensl s client -connect example.com:443 /dev/null \ | Opensl x509 -アウトフォーム PEM
これは、任意のHTTPSホストのためのリーフ証明書を印刷します。 完全に貼り付ける -----BEGIN CERTIFICATE----- ・・・ -----END CERTIFICATE----- 上記のブロック。
フルチェーン(葉+中間体):
opensl s client -showcerts -connect example.com:443 /dev/null \ | sed -n '/-----BEGIN CERTIFICATE-----/、-----エンド CERTIFICATE-----/p'
クロム/端から:
Firefoxから:
よく知られている公衆CAの証明書(クイックテストのために):
curl https://letsencrypt.org/certs/isrgrootx1.pem