Om er zeker van te zijn dat je de SSL certificaten juist heb geïnstalleerd hebben wij een overzicht met OpenSSL commando's samengesteld voor diverse protcollen.
Voer de domeinnaam die je wil controleren in: {INPUT:servername|server.yourwebhoster.eu}
De domeinnaam wordt in de commando's hier onder verwerkt.Test FTP certificaat
openssl s_client -connect {VAR:servername}:21 -starttls ftpTest POP3 certificaat
openssl s_client -connect {VAR:servername}:995Test IMAP certificaat
openssl s_client -connect {VAR:servername}:993Test SMTP SSL certificaat
openssl s_client -connect {VAR:servername}:465Test SMTP TLS certificaat
openssl s_client -connect {VAR:servername}:587 -starttls smtpTest HTTPS certificaat
openssl s_client -connect {VAR:servername}:443Test DirectAdmin certificaat
openssl s_client -connect {VAR:servername}:2222Tip: voeg het volgende toe om de verloopdatum van het certificaat te krijgen:
2>/dev/null | openssl x509 -noout -dates
Hoe kan ik SSL certificaten met SNI (Server Name Indication) met OpenSSL controleren
Je kan met OpenSSL heel makkelijk gebruik maken van SNI. Voeg simpelweg -servername mail.domeinnaam.com toe en het werkt. Vervang server.yourwebhoster.eu en mail.domeinnaam.com met de naam die je wilt testen.
Test FTP certificaat
openssl s_client -connect {VAR:servername}:21 -starttls ftp -servername {VAR:servername}Test POP3 certificaat
openssl s_client -connect {VAR:servername}:995 -servername {VAR:servername}Test IMAP certificaat
openssl s_client -connect {VAR:servername}:993 -servername {VAR:servername}Test SMTP SSL certificaat
openssl s_client -connect {VAR:servername}:465 -servername {VAR:servername}Test SMTP TLS certificaat
openssl s_client -connect {VAR:servername}:587 -starttls smtp -servername {VAR:servername}Test HTTPS certificaat
openssl s_client -connect {VAR:servername}:443 -servername {VAR:servername}Test DirectAdmin certificaat
openssl s_client -connect {VAR:servername}:2222 -servername {VAR:servername}