102 lines
1.9 KiB
Markdown
102 lines
1.9 KiB
Markdown
# SSLChecker
|
|
|
|
Skript zum schnellen Prüfen der Gültigkeit und des Typs von SSL-Certs
|
|
|
|
---
|
|
|
|
## Features
|
|
|
|
- Prüft Gültigkeit
|
|
- Prüft Typ (LE oder was anderes)
|
|
- Prüft Restgültigkeit des SSL-Certs
|
|
|
|
---
|
|
|
|
## Installation
|
|
|
|
1. Repository klonen oder Skript kopieren:
|
|
```bash
|
|
git clone git.in.loki-net.at/esn-support-bash-snippets.git
|
|
cd esn-support-bash-snippets/domaintools/sslchecker
|
|
chmod +x sslchecker.sh
|
|
```
|
|
|
|
2. Abhängigkeiten (falls vorhanden) installieren:
|
|
- `curl`
|
|
- `openssl`
|
|
- beide auf der connect vorinstalliert
|
|
|
|
---
|
|
|
|
## Nutzung
|
|
|
|
### Standardaufruf
|
|
```bash
|
|
./sslchecker.sh
|
|
```
|
|
|
|
### Beispiele
|
|
```bash
|
|
./sslchecker.sh -d domain1.tld domain2.tld domain3.tld -t le
|
|
```
|
|
|
|
---
|
|
|
|
## Optionen
|
|
|
|
```
|
|
Verwendung:
|
|
bash sslchecker.sh [OPTIONEN]
|
|
Oder interaktiv: bash sslchecker.sh
|
|
|
|
Optionen:
|
|
-d, --domains DOMAIN [DOMAINS...]
|
|
Zu prüfende Domains
|
|
-t, --type Typ
|
|
Prüft gegen erwarteten Issuer, etwa Let's Encrypt, Sectigo oder GlobalSign
|
|
-h, --help
|
|
Diese Hilfe anzeigen
|
|
```
|
|
|
|
---
|
|
|
|
## Beispielausgabe
|
|
|
|
```
|
|
bash sslchecker.sh -d ironsites.at myrealis.at orf.at -t le
|
|
|
|
+++SSLCHECKER v0.1+++
|
|
|
|
====== ironsites.at =========
|
|
OK valid SSL
|
|
OK SSL-Zertifikat gültig bis Nov 1 23:23:54 2026 GMT (46 Tage verbleibend)
|
|
OK Cert ist von Let's Encrypt
|
|
|
|
====== myrealis.at =========
|
|
OK valid SSL
|
|
OK SSL-Zertifikat gültig bis Nov 5 07:16:41 2026 GMT (49 Tage verbleibend)
|
|
OK Cert ist von Let's Encrypt
|
|
|
|
====== orf.at =========
|
|
OK valid SSL
|
|
OK SSL-Zertifikat gültig bis Jan 3 08:17:00 2027 GMT (108 Tage verbleibend)
|
|
X Cert ist nicht von Let's Encrypt (gefunden: GlobalSign nv-sa)
|
|
```
|
|
|
|
---
|
|
|
|
## Setup-Hinweise
|
|
|
|
Falls notwendig, Alias in `~/.bashrc` setzen:
|
|
```bash
|
|
alias sslchecker='~/esn-support-tools/domaintools/sslchecker/sslchecker.sh'
|
|
```
|
|
---
|
|
|
|
## Notes
|
|
|
|
- To-Do:
|
|
Timeouts abfangen
|
|
eventuell Umbau auf `openssl` statt `curl`
|
|
Optionen ausbauen
|