Pour se connecter en ligne de commande à un serveur POP3S ou un serveur
HTTPS, on peut utiliser la commande :
openssl s_client -connect localhost:imaps
openssl s_client -connect localhost:pop3s
openssl s_client -connect localhost:https
Une fois connecté, on a une session POP/HTTP standard.
Le port peut être indiqué en chiffres si nécessaire : openssl s_client -connect localhost:443

Pour vérifier les différents certificats en SNI :
openssl s_client -connect localhost:https -tls1 -servername localhost

On peut vérifier la pile de certification en ajoutant l'option -CApath /etc/ssl/certs/

Pour forcer l'usage de IPv4, ajouter l'option -4 après s_client.
Pour forcer l'usage de IPv6, ajouter l'option -6 après s_client

Pour forcer le support TLS1.3, utiliser l'option -tls1_3
Pour forcer le support TLS1.2, utiliser l'option -tls1_2
Pour forcer le support TLS1.1, utiliser l'option -tls1_1
Pour forcer le support TLS1.0, utiliser l'option -tls1
Pour forcer le support SSLv3, utiliser l'option -ssl3