环境:linux环境下
1、从key、pem提取公钥
openssl x509 -in your_certificate.pem -noout -pubkey > public_key.txt
openssl rsa -in your_private_key.key -pubout > private_key_pub.txt
2、验证
diff public_key.txt private_key_pub.txt
diff命令比较这两个公钥文件。如果两者完全相同,说明它们匹配,命令不会输出任何内容;如果有差异,则会显示哪些部分不匹配。
这样,你就可以确认证书的域名、到期时间以及证书与私钥是否匹配了。