通过连接到端口查找 SSL 证书位置

cod*_*ter 0 ssl openssl certificates

我知道我们可以检索 SSL 证书

openssl s_client -connect host:port 
Run Code Online (Sandbox Code Playgroud)

命令。有没有办法找出处理 SSL 流量的进程使用的证书的文件系统位置?我是不是很不讲理?

Cel*_*ada 6

不,你无法获得这些信息。这与 TLS 客户端无关。这完全取决于服务器如何以及从何处加载其证书(和私钥)。它甚至可能不是来自文件系统上的文件,而是来自 HSM。