Desde la línea de comandos (Linux/macOS):
opensl s client -connect example.com:443 tención openssl x509 -outform PEM
Esto imprime el certificado de hoja para cualquier host HTTPS. Pruebe todo -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- bloque arriba.
Obtenga la cadena completa (leaf + intermedios):
openssl s client -showcerts -connect example.com:443 Silencio en la vida, no '/--------BEGIN CERTIFICATE-----/,/--- FIN CERTIFICATE---/p'
De Chrome / Edge:
De Firefox:
Certificados conocidos de CA público (para pruebas rápidas):
curl https://letsencrypt.org/certs/isrgrootx1.pem