Voir tous les SAN (Subjects Alternative Names) d’un CSR (Certificate Signing Request):

openssl req -noout -text -in my_csr.csr | grep DNS

Voir tous les SAN dans un certificat pem:

cat my_pem.pem | openssl x509 -text | grep DNS

Voir le certificat d’un site web:

openssl s_client -connect {HOSTNAME}:{PORT} -showcerts

Sauvegarder le certificat d’un site web dans un fichier PEM:

openssl s_client -connect {HOSTNAME}:{PORT} -showcerts </dev/null 2>/dev/null|openssl x509 -outform PEM > dl_cert_file.pem