【发布时间】:2012-08-10 22:18:21
【问题描述】:
我正在尝试编写一个脚本来监视我正在运行的构建服务器的签名凭据电池。我几乎可以肯定我可以使用 security(1) 在 bash 脚本中完成此操作,但我找不到任何关于如何在给定钥匙串中查找已安装身份的过期信息的示例(一切看起来都是加密的)。
有没有人做过类似的事情可以帮助我获得这些日期?
【问题讨论】:
我正在尝试编写一个脚本来监视我正在运行的构建服务器的签名凭据电池。我几乎可以肯定我可以使用 security(1) 在 bash 脚本中完成此操作,但我找不到任何关于如何在给定钥匙串中查找已安装身份的过期信息的示例(一切看起来都是加密的)。
有没有人做过类似的事情可以帮助我获得这些日期?
【问题讨论】:
如果您将find-certificate 命令行选项与security(1) 一起使用,您可以使用-p 以PEM 格式输出证书。
从那里,使用openssl x509 -text 输出证书中的字段。 Reference 你应该可以使用选项和文本输出来获取你需要的数据。
【讨论】:
为什么不使用 openssl (x509 --help)
$ openssl x509 -noout -in cert.pem -enddate
【讨论】: