Supondo que seus certificados estejam no formato PEM, você pode fazer:
openssl verify cert.pem
Se o seu "ca-bundle" for um arquivo contendo certificados intermediários adicionais no formato PEM:
openssl verify -untrusted ca-bundle cert.pem
Se o seu openssl não estiver configurado para usar automaticamente um conjunto instalado de certificados raiz (por exemplo, em /etc/ssl/certs
), você poderá usar -CApath
ou -CAfile
para especificar a autoridade de certificação.