1. Проверка срока истечения действия сертификата в формате .p12 / .pfx:
openssl pkcs12 -in testuser1.pfx -nokeys | openssl x509 -noout -enddate
Если вы желаете указать пароль в коммандной строке, добавьте -passin pass:»${pass}»
2. Экспорт ключа и сертификата из .p12 / .pfx:
openssl pkcs12 -clcerts -nokeys -in myContainer.p12 -out usercert.pem openssl pkcs12 -nocerts -in myContainer.p12 -out userkey.pem
3. Подключение к HTTPS серверу с использованием клиентского ключа:
openssl s_client -connect gmail.com:443 -cert usercert.pem -key userkey.pem