Installierte Zertifikate können ausgelesen und deren Gültigkeit bzw. Laufzeit ermittelt werden:
echo QUIT | openssl s_client -connect lxx4000:4444 2>/dev/null | sed -ne ‚/BEGIN CERT/,/END CERT/p‘ | openssl x509 -noout -text | grep -A2 Validity
Output:
Validity
Not Before: Feb 24 17:57:48 2014 GMT
Not After : Feb 24 17:52:00 2018 GMT