Utilitário de linha de comando simples para verificar o status de um certificado SSL.
Basicamente, ele tenta estabelecer uma conexão TLS com um servidor e reporta informações úteis sobre o status do certificado.
Para instalar o utilitário, baixe a versão apropriada, desarquive os arquivos e mova o binário para algum lugar em seu caminho. Para atualizar, baixe a versão mais recente e substitua o binário pelo novo.
No macOS, você pode usar o homebrew: brew install colinodell/tap/check-ssl
Para verificar um certificado, basta executar:
check-ssl [server]
Exemplos de argumentos permitidos incluem:
example.com
example.com:443
https://www.example.com:443/foo/bar
93.184.216.34
Por padrão, ele resolverá o IP do domínio fornecido e testará nesse servidor. Mas você também pode usar esta ferramenta para verificar outros servidores, fornecendo dois argumentos: o servidor a ser testado e o SNI a ser usado. Por exemplo:
check-ssl [server] --sni=[SNI domain]
check-ssl example.com --sni=foo.example.com