openssl smime -verify -in message.orig
Adicione uma opção -CAfile
ou -CApath
para especificar uma lista diferente de certificados confiáveis do padrão do sistema.
Você pode obter informações do certificado que foi usado para assinar o email com:
openssl smime -noverify -in message.orig -pk7out |
openssl pkcs7 -print_certs -text -noout
Ou a partir do smime.p7s se você já tiver extraído:
openssl pkcs7 -in smime.p7s -text -inform DER -print_certs -noout