>_ IzzyLab

Практическое задание

openssl: срок действия сертификата

легко

Узнай дату окончания действия сертификата /root/cert.pem и запиши её (то, что идёт после notAfter=) в /root/expiry.txt.

Что потренируешь:
  • openssl
  • x509
  • сертификаты
  • notafter
  • cut

Разбор темы

У каждого X.509-сертификата есть окно действия — notBefore и notAfter; мониторинг даты окончания это классическая эксплуатационная задача, ведь просроченный cert роняет HTTPS. Разбирает сертификат подкоманда openssl x509: флаг -noout подавляет вывод самого PEM, а отдельные ключи печатают только даты (notAfter отдаётся в GMT в формате вроде Jul 30 12:00:00 2027 GMT). Останется отрезать часть строки после знака = любым текстовым инструментом и сохранить в файл.

Что проверяется

  1. дата окончания совпадает с сертификатом

Как это выглядит