ssl - 检查 haproxy 在运行时使用哪个证书的方法?

标签 ssl haproxy

我用的是haproxy,它是这样使用ssl证书的:

 bind *:443 ssl crt /usr/local/etc/haproxy/ssl/mycertificate.pem /usr/local/etc/haproxy/ssl/net.pem

我更改了 ssl 证书,我想确保 haproxy 使用新证书。有什么方法可以检查吗?

最佳答案

在命令(shell)提示符下全部放在一行上:

true | 
openssl s_client -connect example.com:443 -servername example.com -showcerts |
openssl x509 -text -noout

请注意,您需要指定两次服务器名称。

您将在此处看到关于证书的一切,包括不早于和不晚于有效期的日期。

关于ssl - 检查 haproxy 在运行时使用哪个证书的方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45454430/

相关文章:

java - 如何让 Jersey 客户端使用 HttpsURLConnection 中设置的 defaultSSLSocketFactory?

swift - Alamofire 不处理身份验证挑战

node.js - socket.io 502 错误

ssl - SSL 的 Haproxy acl 规则

azure - HAProxy 中的 Proxy_pass 等效项

java - Android:如何使用自签名证书和 SSL 缓存创建 HttpClient

ssl - 使用现有私钥创建 CSR

amazon-ec2 - 让 EC2 实例自动加入 HAProxy 的最佳实践是什么?

node.js - HaProxy + docker运行状况检查会重启死容器

nginx 位于 haproxy 后面 varnish 后面