【OpenSSL】SANs(Subject Alternate Names)確認

SAN=コモンネームの別名。 example.comのSSL証明書を買うと、同時にwww.example.comの方も対応できるあれ。

普通にs_clientでつなぐだけでは確認できなかった。

$ openssl s_client -connect example.com:443 2>&1 | openssl x509 -text | grep DNS
DNS:www.example.org, DNS:example.com, DNS:example.edu, DNS:example.net, DNS:example.org, DNS:www.example.com, DNS:www.example.edu, DNS:www.example.net