>_ IzzyLab

Практическое задание

openssl s_client: инспекция TLS

сложно

nginx отдаёт HTTPS на порту 8443 с самоподписанным сертификатом. Подключись к localhost:8443 через openssl s_client, извлеки CN субъекта сертификата, который отдаёт сервер, и запиши его в /root/cn.txt (ожидается izzy.local).

Что потренируешь:
  • openssl
  • s_client
  • tls
  • инспекция сертификата
  • конвейеры

Разбор темы

Клиент openssl s_client — диагностический инструмент TLS: он устанавливает соединение, проводит handshake и выкладывает всё о нём, включая PEM-сертификат, который отдаёт сервер. Тонкость в том, что клиент интерактивен и после рукопожатия ждёт ввода со stdin, поэтому вход нужно закрыть, а болтовню в stderr заглушить. Дальше полученный сертификат разбираешь сертификатной командой openssl x509, вытягиваешь из subject значение CN текстовой обработкой и складываешь в файл — по сути учишься строить конвейер соединение → парсинг cert → извлечение поля.

Что проверяется

  1. извлечён CN сертификата сервера

Как это выглядит