objectif
Vérifier STARTTLS et le certificat présenté par le service.
code minimal
openssl s_client -starttls smtp -connect smtp.data.pm:587 -servername smtp.data.pm -brief
utilisation
# IMAP
openssl s_client -starttls imap -connect imap.data.pm:143 -servername imap.data.pm -brief
variante(s) utile(s)
# afficher la chaîne et les dates
echo | openssl s_client -starttls smtp -connect smtp.data.pm:587 2>/dev/null | openssl x509 -noout -issuer -subject -dates
notes
- utilisez
-servernamepour SNI correct. - certaines commandes renvoient non-zero malgré succès; basez-vous sur la sortie.