如何通过OpenSSL命令隐藏不必要的SSL验证输出内容
解决方法
方法一:使用-quiet参数彻底抑制诊断输出
-verify_quiet仅关闭验证结果的明确提示,但不会屏蔽证书链深度、验证错误这类诊断信息。替换为-quiet参数后,openssl s_client会直接关闭所有非必要输出,只返回证书内容给后续命令处理。
修改后的完整命令:
printf Q | openssl s_client -quiet -servername 192.168.0.1 -connect 192.168.0.1:443 | openssl x509 -checkend 864000 -noout -enddate
方法二:重定向标准错误输出
如果需要保留-verify_quiet的验证逻辑,只是不想看到错误提示,可以将s_client的标准错误(stderr)重定向到/dev/null——因为那些多余的错误信息是输出到stderr的,而证书数据会正常通过stdout传递给后续的x509命令。
对应命令:
printf Q | openssl s_client -verify_quiet -servername 192.168.0.1 -connect 192.168.0.1:443 2>/dev/null | openssl x509 -checkend 864000 -noout -enddate
内容的提问来源于stack exchange,提问作者Reddy SK
相关产品推荐
相关产品推荐

