Da linha de comando (Linux/macOS):
openssl s client -connect example.com:443 /dev/null \ • abresl x509 - outform PEM
Isto imprime o certificado de folha para qualquer máquina HTTPS. Colar a totalidade -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- bloco acima.
Obter a cadeia completa (folha + intermediários):
openssl s client -showcerts -connect exemplo.com:443 /dev/null \ Sed -n-----------------------------------------------------------------------------------------------------------------
Do Chrome / Edge:
Do Firefox:
Certificados públicos de CA bem conhecidos (para testes rápidos):
curl https://letsencrypt.org/certs/isrgrootx1.pem