Vanaf de opdrachtregel (Linux/macOS):
openssl s client -connect example.com:443 /dev/null \ Opentsl x509 -outform PEM
Dit drukt het bladcertificaat af voor elke HTTPS-host. Plakken vol -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- blok boven.
Krijg de volledige ketting (blad + tussenproducten):
openssl s client -showcerts -connect example.com:443 /dev/null \ SED -n '/------BEGIN CERTIFICAAT-----/,/----Eindcertificaat-----/p'
Van Chrome / Rand:
Van Firefox:
Bekende publieke CA-certificaten (voor snelle tests):
curl https://letsencrypt.org/certs/isrgrootx1.pem