tgoop.com/devopsslib/3342
Last Update:
🔐 Как извлекать SSL/TLS-сертификаты без OpenSSL
Certificate Ripper — это инструмент командной строки, который позволяет извлекать сертификаты без OpenSSL, автоматически сохранять их и даже работать через прокси.
1. Извлечение сертификатов с любого сервера.
2. Отсутствие зависимости от OpenSSL — не нужно устанавливать дополнительные утилиты.
3. Поддержка формата PEM и PKCS12 — удобное сохранение сертификатов.
4. Работа через прокси — если вам нужно извлекать сертификаты в корпоративной сети.
5. Массовое извлечение — можно получить сертификаты сразу с нескольких серверов одной командой.
6. Совместимость с macOS, Linux и Windows.
Вывести сертификат в консоль:
crip print --url=https://github.com
Сохранить сертификат в PKCS12-хранилище:
crip export pkcs12 --url=https://github.com --destination=/path/to/directory
Массовое извлечение сертификатов с нескольких URL:
crip export pkcs12 \
--url=https://google.com \
--url=https://github.com \
--url=https://stackoverflow.com