
🔒 موقع لا يُنسى لاختبار العملاء ضد إعدادات SSL السيئة.
قم بزيارة badssl.com للحصول على قائمة بالنطاقات الفرعية الاختبارية، بما في ذلك:
جهاز Ubuntu افتراضي عادي، مع سجلات DNS من النوع A للنطاق badssl.com. والنطاق *.badssl.com. تشير إلى الجهاز الافتراضي.
اتبع التعليمات لتثبيت Docker.
قم باستنساخ مستودع badssl عن طريق تشغيل git clone https://github.com/chromium/badssl.com && cd badssl.com.
للوصول إلى النطاقات الفرعية المختلفة لـ badssl محلياً، ستحتاج إلى إضافتها إلى ملف hosts الخاص بنظامك. قم بتشغيل make list-hosts ثم انسخ والصق المخرجات في /etc/hosts.
ابدأ Docker بتشغيل make serve.
يمكنك الآن الانتقال إلى badssl.test في متصفحك، ويجب أن ترى خطأ في الشهادة.
الشهادة الجذرية لـ badssl موجودة في certs/sets/test/gen/crt/ca-root.crt. لكي تعمل بقية النطاقات الفرعية، ستحتاج إلى إضافة هذه الشهادة إلى قائمة الشهادات الموثوقة في جهازك.
على macOS، اسحب certs/sets/test/gen/crt/ca-root.crt إلى قسم "تسجيل الدخول" في برنامج "الوصول إلى سلسلة المفاتيح" (Keychain Access). يجب أن يظهر إدخال باسم "BadSSL Root Certificate Authority" في القائمة. انقر نقراً مزدوجاً على هذا الإدخال واختر "الوثوق دائماً" من القائمة المنسدلة بجانب "طبقة المقابس الآمنة (SSL)." أغلق النافذة لحفظ التغييرات.
إذا كنت معتاداً على هذه العملية، يمكنك بدلاً من ذلك تشغيل هذا الأمر:
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
يستضاف badssl.com على البنية التحتية لـ Google Cloud ويتم صيانته بشكل مشترك من قبل:
تتطلب العديد من شهادات badssl.com العامة إجراءات إصدار خاصة. تم إصدار معظم الشهادات مجاناً بفضل المساعدة من:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)كما تم تنفيذ نطاقات فرعية متنوعة وصفحات اختبار بواسطة مساهمين خارجيين.
badssl.com مخصص للاختبار اليدوي لواجهة الأمان في عملاء الويب.
معظم النطاقات الفرعية من المحتمل أن تكون وظيفتها مستقرة، ولكن أي شيء قد يتغير دون إشعار. إذا كنت ترغب في ضمان موثق لحالة استخدام معينة، يرجى فتح مشكلة (Issue). (بدلاً من ذلك، يمكنك عمل Fork واستضافة نسختك الخاصة).
badssl.com ليس منتجاً رسمياً من Google. يتم توفيره "كما هو" (AS-IS) دون أي ضمانات.
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
للحفاظ على شهادات العميل والجذر حتى بعد تشغيل make clean، قم بتشغيل: