Командная строка (Linux/macOS):
openssl s client -connect example.com:443 /dev/null Открытие x509 - Outform PEM
Это печатает сертификат листа для любого хоста HTTPS. Вставить полный -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- Блок выше.
Получите полную цепочку (лист + промежуточные звенья):
openssl s client -showcerts -connect example.com:443 /dev/null sed -n '----------------------------------------------------------------------------------------------
Из Chrome/Edge:
Из Firefox:
Известные публичные сертификаты CA (для быстрого тестирования):
curl https://letsencrypt.org/certs/isrgrootx1.pem