Om er zeker van te zijn dat je de SSL certificaten juist heb geïnstalleerd hebben wij een overzicht met OpenSSL commando's samengesteld voor diverse protcollen.
Voer de domeinnaam die je wil controleren in: {INPUT:servername|server.yourwebhoster.eu} De domeinnaam wordt in de commando's hier onder verwerkt.
Test FTP certificaat
openssl s_client -connect {VAR:servername}:21 -starttls ftp
Test POP3 certificaat
openssl s_client -connect {VAR:servername}:995
Test IMAP certificaat
openssl s_client -connect {VAR:servername}:993
Test SMTP SSL certificaat
openssl s_client -connect {VAR:servername}:465
Test SMTP TLS certificaat
openssl s_client -connect {VAR:servername}:587 -starttls smtp
Test HTTPS certificaat
openssl s_client -connect {VAR:servername}:443
Test DirectAdmin certificaat
openssl s_client -connect {VAR:servername}:2222
Tip: voeg het volgende toe om de verloopdatum van het certificaat te krijgen:
2>/dev/null | openssl x509 -noout -dates
Hoe kan ik SSL certificaten met SNI (Server Name Indication) met OpenSSL controleren
Je kan met OpenSSL heel makkelijk gebruik maken van SNI. Voeg simpelweg -servername mail.domeinnaam.com toe en het werkt. Vervang server.yourwebhoster.eu en mail.domeinnaam.com met de naam die je wilt testen.
Test FTP certificaat
openssl s_client -connect {VAR:servername}:21 -starttls ftp -servername {VAR:servername}
Test POP3 certificaat
openssl s_client -connect {VAR:servername}:995 -servername {VAR:servername}
Test IMAP certificaat
openssl s_client -connect {VAR:servername}:993 -servername {VAR:servername}
Test SMTP SSL certificaat
openssl s_client -connect {VAR:servername}:465 -servername {VAR:servername}
Test SMTP TLS certificaat
openssl s_client -connect {VAR:servername}:587 -starttls smtp -servername {VAR:servername}
Test HTTPS certificaat
openssl s_client -connect {VAR:servername}:443 -servername {VAR:servername}
Test DirectAdmin certificaat
openssl s_client -connect {VAR:servername}:2222 -servername {VAR:servername}