当前位置:

首页 > 编程开发 > Golang实现检测SSL证书有效期

Golang实现检测SSL证书有效期

GoldWave 简体中文
GoldWave 简体中文

一款功能相当强大的录音及音频编辑软件,不仅可以编辑音频,而且还可以录音,功能丰富,操作简单,使用方便,实用性强,并且占用电脑内存小,运行速度快,不卡顿电脑,使电脑系统保持良好的运行状态。支持许多格式的音频文件,包括WAV、OGG、VOC、IFF、AIFF、

立即下载
2026-08-22
图形多媒体 音频工具 GoldWave 视频渲染 制作软件 goldwave教程

使用Go语言标准库crypto/tls建立TLS连接,获取服务器证书的NotAfter字段,计算SSL证书剩余有效天数。通过设置InsecureSkipVerify绕过证书验证以获取过期证书信息,并设置超时避免网络阻塞。此外,还可解析本地PEM文件或调用系统命令获取证书有效期。

在实际的运维和开发工作中,SSL证书的有效期监控是一件绕不开的事情。证书一旦过期,轻则服务报错,重则影响业务安全——尤其是现在的证书有效期普遍被压缩到90天,手动盯着根本不现实。所以,用程序自动检测就成了刚需。

Go语言在这方面做得相当顺手,标准库 crypto/tls 就提供了直接与TLS握手的能力,拿到证书后,到期时间一目了然。下面就先从最直接的方式说起。

Golang实现检测SSL证书有效期

package main

import (
	"crypto/tls"
	"fmt"
)

func main() {
	conn, _ := tls.Dial("tcp", "www.baidu.com:443", nil)
	cert := conn.ConnectionState().PeerCertificates[0]

	// 时间信息
	fmt.Printf("NotBefore: %v\n", cert.NotBefore)
	// NotBefore: 2022-07-05 05:16:02 +0000 UTC

	fmt.Printf("NotAfter: %v\n", cert.NotAfter)
	// NotAfter: 2023-08-06 05:16:01 +0000 UTC

	// 其他信息
	fmt.Printf("IPAddresses: %v\n", cert.IPAddresses)
	// IPAddresses: []
	fmt.Printf("IPAddresses: %v\n", conn.RemoteAddr())
	// IPAddresses: 220.181.38.150:443
	fmt.Printf("Version: %v\n", cert.Version)
	fmt.Printf("SerialNumber: %v\n", cert.SerialNumber)
	fmt.Printf("Issuer: %v\n", cert.Issuer)
	fmt.Printf("Subject: %v\n", cert.Subject)
}

方法一:通过TLS连接获取证书到期时间

如果要写一个能直接用于生产环境的检测函数,核心思路很简单:与目标服务器建立一次TLS连接,拿到证书链,再从 NotAfter 字段解析出到期时间。下面这个 CheckSSLCertExpiry 函数就是完整实现,接受域名,返回剩余天数。

package main
import (
    "crypto/tls"
    "fmt"
    "net"
    "time"
)
// CheckSSLCertExpiry 检查给定域名的 SSL 证书有效期,返回剩余天数
func CheckSSLCertExpiry(domain string) (int, error) {
    // 1. 配置 tls.Config
    // InsecureSkipVerify: true 用来绕过证书本身的校验,否则证书过期或无效时连接会失败,我们反而拿不到证书信息。
    // ServerName: 显式设置 SNI,对于使用 CDN 的网站尤其重要,以防止获取到错误的默认证书。
    conf := &tls.Config{
        InsecureSkipVerify: true,
        ServerName:         domain,
    }
    // 2. 建立 TLS 连接
    // 设置一个连接超时,防止网络问题导致程序长时间阻塞。
    dialer := &net.Dialer{Timeout: 10 * time.Second}
    conn, err := tls.DialWithDialer(dialer, "tcp", fmt.Sprintf("%s:443", domain), conf)
    if err != nil {
        return 0, fmt.Errorf("failed to connect to %s: %w", domain, err)
    }
    defer conn.Close()
    // 3. 获取证书链
    // PeerCertificates 返回的是对端发送的证书链,第一个元素 (索引0) 通常是服务器本身的证书(叶子证书)。
    certs := conn.ConnectionState().PeerCertificates
    if len(certs) == 0 {
        return 0, fmt.Errorf("no certificates found for %s", domain)
    }
    leafCert := certs[0]
    // 4. 计算剩余天数
    // NotAfter 是 UTC 时间,time.Now() 返回的是本地时间,但 Go 的 time 包在比较时会自动转换到同一时区,所以直接相减是安全的。
    // 使用 math.Ceil 确保剩余天数向上取整,避免因精度问题将 "剩余0.9天" 显示为 "0天"。
    remaining := time.Until(leafCert.NotAfter)
    days := int(remaining.Hours() / 24)
    if remaining.Hours() > 0 && days == 0 {
        days = 1
    }
    return days, nil
}
func main() {
    // 示例:检查 example.com 的证书有效期
    domain := "www.baidu.com"
    days, err := CheckSSLCertExpiry(domain)
    if err != nil {
        fmt.Printf("Error: %v\n", err)
        return
    }
    fmt.Printf("SSL certificate for %s is valid for %d more days.\n", domain, days)
}

核心逻辑拆解

代码里的几个关键点值得单独拎出来说一下:

  • tls.Config 的配置:InsecureSkipVerify: true 是故意为之。原因很简单——如果证书已经过期,正常的TLS握手会直接失败,我们反而连证书信息都拿不到。所以这一步是为了“绕过验证,获取信息”。同时,ServerName 的显式设置对CDN场景尤为重要,否则可能拿到默认证书。
  • 建立连接:用 tls.DialWithDialer 而不是 tls.Dial,主要是为了能灵活设置超时,避免网络卡死影响整个监控流程。
  • 获取证书:PeerCertificates 返回的是证书链,索引0对应的就是服务器本身的叶子证书,也是我们最关心的那个。
  • 天数计算:time.Until(cert.NotAfter) 直接计算剩余时间,再换算为天数。这里有一个细节:为了避免“还剩0.9天却显示0天”的尴尬,代码里做了向上取整的处理。

注意事项

  • 关于 InsecureSkipVerify:从安全角度看,这个设置确实是个“后门”。但在这个场景下,它是合理的——我们只读取证书的元数据,不依赖它做身份认证。换句话说,这是“为了检查而主动豁免检查”。
  • 连接错误处理:网络层面的问题(DNS解析失败、连接超时等)在实际运行中很常见。代码里已经加了超时和错误处理,实际使用时建议根据错误类型做更细致的区分。
  • 并发检查:如果要对成百上千个域名做批量检测,用 goroutine 并发执行效率会高很多。但注意控制并发数,既要考虑网络带宽,也要对目标服务器保持礼貌。
  • 时区问题:NotAfter 是UTC时间,而 time.Now() 是本地时间。好在Go的 time 包在计算 time.Until 时会自动处理时区差异,所以直接减就行,不用手动换算。

方法二:使用Go语言验证证书的有效期

如果证书文件已经在本地(比如从某个路径读取),也可以用另一种方式直接解析PEM文件:

package main
import (
    "crypto/x509"
    "encoding/pem"
    "fmt"
    "io/ioutil"
    "time"
)
func main() {
    certPEM, err := ioutil.ReadFile("path/to/certificate.pem")
    if err != nil {
        fmt.Println("Error reading certificate file:", err)
        return
    }
    block, _ := pem.Decode(certPEM)
    if block == nil {
        fmt.Println("Failed to parse certificate PEM")
        return
    }
    cert, err := x509.ParseCertificate(block.Bytes)
    if err != nil {
        fmt.Println("Error parsing certificate:", err)
        return
    }
    fmt.Println("Certificate Expiry Date:", cert.NotAfter)
    now := time.Now()
    if now.Before(cert.NotBefore) {
        fmt.Println("Certificate is not yet valid")
    } else if now.After(cert.NotAfter) {
        fmt.Println("Certificate has expired")
    } else {
        fmt.Println("Certificate is valid")
    }
}

这段代码的逻辑更直白:读取本地证书文件,解析PEM格式,然后用 x509.ParseCertificate 解析成证书对象,最后比一下时间就行。适合那些你已经拿到证书文件的场景。

方法三:通过系统命令获取过期时间

有时候,用内置命令也是一种快速手段。下面这段代码通过调用 curl 来获取证书的过期信息,适合不想写太多代码、快速验证的场景:

func GetDomainSslExpireDate(domain string) string {
	if !strings.HasPrefix(domain, "http") {
		domain = fmt.Sprint("https://", domain)
	}
	command := fmt.Sprint("curl -v -I -k ", domain)
	cmd := exec.Command("/bin/bash", "-c", command)
	output, err := cmd.CombinedOutput()
	if err != nil {
		return time.Time{}
	}
	outStr := string(output)
	outArr := strings.Split(outStr, "\n")
	for _, out := range outArr {
		if strings.Contains(out, "expire date") {
			return out[strings.Index(out, ":")+1:]
			return StrToDate(dateStr)
		}
	}
	return ""
}

这个方法本质上是“用Go调系统工具”,好处是快,坏处是依赖环境中有 curl,而且输出解析比较脆弱。不过作为临时方案或辅助手段,足够用。

本文内容来源于网友投稿,如有侵权请联系删除。
作者最新文章
编程开发
相关文章 更多
解决PHP递归报错:max_nesting_level限制与内存溢出处理
解决PHP递归报错:max_nesting_level限制与内存溢出处理

遇到PHP递归报错时,不要盲目调大max_nesting_level。本文教你区分Xdebug限制、内存耗尽和正则递归错误,提供代码级的终止条件优化与迭代替代方案,彻底解决栈溢出问题。

PHP递归中static变量与引用传递的常见陷阱及调试
PHP递归中static变量与引用传递的常见陷阱及调试

本文分析PHP递归中static变量导致的状态污染及引用传递引发的共享数据修改问题。提供具体的代码复现、缓存键设计建议及调试打印技巧,帮助开发者避免隐蔽的逻辑错误。

PHP递归性能优化技巧与迭代替代方案
PHP递归性能优化技巧与迭代替代方案

解析PHP递归函数在树形数据处理中的性能瓶颈,提供预加载数据消除I/O、使用显式栈替代深层递归的实战方案,帮助开发者在代码可读性与执行效率间做出合理取舍。

Java测试中怎么使用Mockito模拟依赖对象
Java测试中怎么使用Mockito模拟依赖对象

详细讲解在Java单元测试中如何使用Mockito模拟依赖对象,包括引入依赖、创建Mock、打桩返回值、行为验证以及Mock与Spy的核心差异和常见陷阱排查。

链表删除节点的时间复杂度是多少及其详细分析
链表删除节点的时间复杂度是多少及其详细分析

详细分析链表删除节点的时间复杂度,深入探讨单链表与双向链表在不同已知前提下的查找与删除开销,并结合完整代码与清晰图解进行对比总结。

codex如何配置模型参数及文件设置教程
codex如何配置模型参数及文件设置教程

想知道如何让AI写出的代码更贴合你的习惯?本文手把手教你在VS Code中调整Codex相关模型参数,通过修改配置文件优化温度值和令牌限制,解决代码建议不准确或响应慢的问题。

Claude Code AI编程工具实力揭秘与编程助手实测
Claude Code AI编程工具实力揭秘与编程助手实测

通过实测展示Claude Code在终端中如何理解自然语言指令、自动修改代码文件并处理复杂编程任务,帮助开发者评估其实际辅助能力。

winforms教程自学入门与基础开发步骤详解
winforms教程自学入门与基础开发步骤详解

本教程详细讲解如何使用Visual Studio创建WinForms项目,通过添加按钮和标签控件并编写点击事件代码,实现一个基础的计数器功能,适合C#初学者快速上手Windows窗体应用开发。

Cursor自动补全设置教程教你快速开启代码补全功能
Cursor自动补全设置教程教你快速开启代码补全功能

详解Cursor编辑器中自动补全功能的开启与优化设置,涵盖Tab触发机制、上下文窗口调整及模型切换,帮助开发者解决补全延迟、干扰大等问题,提升编码流畅度。

pandas的数据格式怎么转换和设置方法教程
pandas的数据格式怎么转换和设置方法教程

详解Pandas中数据格式转换的核心方法,包括astype强制转换、to_numeric容错处理及日期解析技巧,解决常见类型错误并提升数据处理效率。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
photoshop
photoshop
Windows、macOS 、 iPad

Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

Blender
Blender
Windows、macOS 和 Linux

Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

WINDOWS 更多
3dmax(3ds max)
3dmax(3ds max)
Windows

Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

photoshop
photoshop
Windows、macOS 、 iPad

Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

Blender
Blender
Windows、macOS 和 Linux

Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

即将离开本站
您即将前往第三方网站,请确认是否继续?