Om er zeker van te zijn dat je de SSL certificaten juist heb geïnstalleerd hebben wij een overzicht met OpenSSL commando's samengesteld voor diverse protcollen.



Voer de domeinnaam die je wil controleren in: {INPUT:servername|server.yourwebhoster.eu}
De domeinnaam wordt in de commando's hier onder verwerkt.


Test FTP certificaat

openssl s_client -connect {VAR:servername}:21 -starttls ftp

Test POP3 certificaat

openssl s_client -connect {VAR:servername}:995

Test IMAP certificaat

openssl s_client -connect {VAR:servername}:993

Test SMTP SSL certificaat

openssl s_client -connect {VAR:servername}:465

Test SMTP TLS certificaat

openssl s_client -connect {VAR:servername}:587 -starttls smtp

Test HTTPS certificaat

openssl s_client -connect {VAR:servername}:443

Test DirectAdmin certificaat

openssl s_client -connect {VAR:servername}:2222

Tip: voeg het volgende toe om de verloopdatum van het certificaat te krijgen:

2>/dev/null | openssl x509 -noout -dates

Hoe kan ik SSL certificaten met SNI (Server Name Indication) met OpenSSL controleren

Je kan met OpenSSL heel makkelijk gebruik maken van SNI. Voeg simpelweg -servername mail.domeinnaam.com toe en het werkt. Vervang server.yourwebhoster.eu en mail.domeinnaam.com met de naam die je wilt testen.

Test FTP certificaat

openssl s_client -connect {VAR:servername}:21 -starttls ftp -servername {VAR:servername}

Test POP3 certificaat

openssl s_client -connect {VAR:servername}:995 -servername {VAR:servername}

Test IMAP certificaat

openssl s_client -connect {VAR:servername}:993 -servername {VAR:servername}

Test SMTP SSL certificaat

openssl s_client -connect {VAR:servername}:465 -servername {VAR:servername}

Test SMTP TLS certificaat

openssl s_client -connect {VAR:servername}:587 -starttls smtp -servername {VAR:servername}

Test HTTPS certificaat

openssl s_client -connect {VAR:servername}:443 -servername {VAR:servername}

Test DirectAdmin certificaat

openssl s_client -connect {VAR:servername}:2222 -servername {VAR:servername}