可在mac上用openssl或“钥匙串访问”查看网站ssl证书详情:①终端运行openssl s_client命令实时获取并解析证书;②用openssl x509读取本地文件;③图形界面通过“钥匙串访问”查看;④ocsp验证吊销状态。

如果您在Mac上需要确认某个网站SSL证书的详细信息,包括有效期、域名绑定情况及颁发机构等,则可通过系统自带的OpenSSL工具直接提取和解析证书数据。以下是解决此问题的步骤:
一、使用OpenSSL连接服务器并提取证书信息
该方法通过建立TLS连接实时获取远程服务器当前使用的证书链,适用于验证线上服务实际部署的证书状态。命令会输出完整证书文本,后续可进一步解析关键字段。
1、打开“终端”应用。
2、输入以下命令,将 example.com 替换为目标网站域名:
openssl s_client -connect example.com:443 -servername example.com -showcerts 2>/dev/null | openssl x509 -text -noout
3、按回车执行,终端将显示证书全部文本信息,含Subject(主题,含CN和DNS名称)、Issuer(颁发者)、Validity(有效期区间)、Subject Alternative Name(SAN扩展域名列表)等。
二、仅提取证书有效期(简洁模式)
该方法跳过冗长的证书全文,直接输出起止时间,适合批量检查或脚本集成,结果清晰无干扰。
1、在终端中运行以下命令,替换域名后执行:
openssl s_client -connect example.com:443 -servername example.com /null 2>/dev/null | openssl x509 -noout -dates
2、输出格式为两行:
notBefore=Mar 15 00:00:00 2025 GMT
notAfter=Mar 14 23:59:59 2026 GMT
3、其中 notAfter 字段即为证书过期时间,需确保其晚于当前日期(2026年3月22日)。
三、从本地证书文件读取信息
当您已下载.crt、.pem或.der格式的证书文件(如从服务器导出或CA提供),可离线解析其内容,无需网络连接。
1、确认证书文件路径,例如当前目录下的 server.crt。
2、执行以下命令:
openssl x509 -in server.crt -text -noout
PyCharm 2026.2.0.1 Mac版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合在macOS系统上进行 Python 项目开发、运行、调试和测试。
3、若仅需有效期,改用:
openssl x509 -in server.crt -noout -dates
4、如需单独查看域名列表(Subject Alternative Name),添加参数:
openssl x509 -in server.crt -noout -ext subjectAltName
四、通过“钥匙串访问”图形界面查看
该方式无需命令行操作,适合非技术人员快速验证证书状态与信任链,同时支持双击展开查看完整字段及证书路径。
1、在“启动台”或“访达”中打开“钥匙串访问”应用。
2、在左侧边栏选择“系统”或“登录”钥匙串。
3、点击顶部菜单栏的“种类”,再点选“证书”。
4、在证书列表中找到目标网站对应的证书(通常按域名命名或显示为“安全证书”)。
5、双击该证书,在弹出窗口中点按“详细信息”标签页。
6、展开“有效期”、“通用名称”、“主题备用名称”等条目,即可查看 生效时间、过期时间、主域名及所有受保护的子域名。
五、检查证书是否被吊销(OCSP验证)
该方法主动向证书颁发机构的OCSP服务器发起查询,返回实时吊销状态,用于排除证书虽未过期但已被CA作废的情况。
1、需提前获取两个文件:服务器证书(server.crt)和对应中间证书或根证书(issuer.crt)。
2、执行以下命令:
openssl ocsp -issuer issuer.crt -cert server.crt -url $(openssl x509 -in server.crt -noout -ocsp_uri 2>/dev/null)
3、若返回 response is good,表示证书未被吊销;若返回 revoked 或超时,则存在吊销风险。










