OpenSSL 可直接读取本地证书文件获取有效期等信息,无需访问域名或依赖 Nginx 运行;常用命令为 openssl x509 -in 证书路径 -noout -dates 查看完整有效期,或 -enddate 快速获取过期时间,-text 查看包括域名、签发者在内的全部信息。

直接用 OpenSSL 读取本地证书文件,就能准确拿到过期时间与完整有效期信息,不需要访问域名、也不依赖 Nginx 是否正在运行。
查证书有效期(最常用)
运行这条命令:
openssl x509 -in /etc/nginx/ssl/example.com.pem -noout -dates输出类似:
notBefore=Mar 12 08:00:00 2025 GMTnotAfter=Mar 12 08:00:00 2026 GMT
- notBefore 是生效时间,一般不用重点关注
- notAfter 就是过期时间,当前是 2026 年 8 月 20 日,如果这个时间早于今天,证书已失效
只看过期时间(简洁版)
想快速聚焦过期日,用这句:
openssl x509 -in /etc/nginx/ssl/example.com.pem -noout -enddate输出就是一行:
看证书全部信息(含域名、签发者等)
需要确认证书是否匹配你的域名、由哪家 CA 签发,或者排查证书链问题,就加 -text:
重点关注这几块:
-
Subject 里的
CN=your-domain.com—— 是否是你绑定的域名 - Issuer —— 比如 Let’s Encrypt、DigiCert,确认是否可信
-
Validity 区域 —— 和
-dates输出一致,双重核对
Windows 用户注意路径写法
命令一样,但路径要用英文引号包裹,且支持反斜杠:
openssl x509 -in "C:\nginx\ssl\server.crt" -noout -dates确保 OpenSSL 已安装,或从 slproweb.com 下载轻量版即可。


















