Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
test-certs-site — خادم بسيط لاستضافة شهادات SSL الصالحة والملغاة والمنتهية الصلاحية المطلوبة بموجب القسم 2.2 من معايير CA/Browser Forum Baseline Requirements. | Kitploit
أدوات/GitHubGitHub/letsencrypt/test-certs-site
أدوات التشفير/فك التشفيراختبار أمان APIأمن الويبDevSecOps
GitHubletsencrypt/test-certs-site

test-certs-site

خادم بسيط لاستضافة شهادات SSL الصالحة والملغاة والمنتهية الصلاحية المطلوبة بموجب القسم 2.2 من معايير CA/Browser Forum Baseline Requirements.

عرض المستودع
244منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

test-certs-site

مقدمة

هذا خادم ويب مبني خصيصًا لاستضافة صفحات الاختبار المطلوبة من قبل متطلبات الأساسيات لمنتدى CA/Browser. تحتوي على المتطلب التالي:

يجب على المرجع المصدق (CA) استضافة صفحات ويب اختبارية تسمح لموردي برامج التطبيقات باختبار برامجهم باستخدام شهادات المشتركين التي تتسلسل حتى كل شهادة جذر موثوقة علنيًا. على الأقل، يجب على المرجع المصدق استضافة صفحات ويب منفصلة باستخدام شهادات مشتركين تكون صالحة، وملغاة، ومنتهية الصلاحية.

يستخدم بروتوكول ACME للحصول على الشهادات. يخدم موقعًا ويب بسيطًا يحتوي على بعض المعلومات التي تشرح الغرض من موقع الاختبار.

من متطلبات الأساسيات لشهادات TLS لمنتدى CA/Browser:

على الرغم من أن هذا تم بناؤه من أجل Let's Encrypt، إلا أنه يجب أن يكون قابلًا للاستخدام من قبل مراجع مصدقة ACME أخرى.

تشغيل test-certs-site

هذا برنامج Go مستقل.

root@kitploit:~
go run main.go -config [path/to/config.json]

انظر config/config.go لمخطط التهيئة وconfig/testdata/test.json لمثال على تهيئة صالحة. يتم إنشاء تهيئة اختبار التكامل في وقت التشغيل بواسطة integration/configgen.

الاختبار محليًا

نوفر ملف docker-compose.yml للاختبار المحلي. سيقوم تلقائيًا بنشر Pebble، وهو مرجع مصدق اختباري. نفذ:

root@kitploit:~
docker compose up --build

ثم، قم بالوصول إلى أحد مواقع الاختبار.

هي متاحة على:

  • https://valid.localhost:5001/
  • https://revoked.localhost:5001/
  • https://expired.localhost:5001/

قد تعمل هذه العناوين فورًا، ولكن إذا لم يتم حلها على نظامك، يمكنك جعل curl يحلها:

root@kitploit:~
curl -k --resolve revoked.localhost:5001:127.0.0.1 'https://revoked.localhost:5001/'

إذا كنت ترغب في الوصول إلى المواقع من متصفحك، قم بتعديل ملف /etc/hosts ليشمل عناوين شهادات الاختبار.

root@kitploit:~
127.0.0.1 valid.localhost revoked.localhost expired.localhost

تجنب الحوادث

تم استلهام هذا البرنامج من عدة حوادث لاحظناها من مراجع مصدقة أخرى، بالإضافة إلى تعقيد حلنا الحالي باستخدام أدوات جاهزة.

بعض فئات الحوادث التي لاحظناها تشمل:

  • السماح بانتهاء صلاحية الشهادات بشكل غير صحيح، للمواقع الصالحة والملغاة.
  • تقديم شهادات غير ملغاة في مواقع الإظهار الملغاة.

يعد الخادم مع تكامل ACME الطريقة الأكثر موثوقية لضمان تحديث الشهادات، لكن المتطلبات غير المعتادة لتقديم شهادات ملغاة ومنتهية الصلاحية ليست ميزة نموذجية للأنظمة الأخرى. كما أن أنظمة المراقبة لا تدعم عادةً ضمان أن الشهادات ملغاة أو منتهية الصلاحية.

تحديات ACME

حاليًا، يدعم test-certs-site طريقة التحقق TLS-ALPN-01 فقط. لتحقيق هذا التحدي، ولخدمة مواقع الاختبار، يستمع هذا البرنامج على منفذ قابل للتهيئة، يجب أن يكون مكشوفًا كمنفذ TLS، :443.

لاحظ أنه في التهيئة الاختبارية يستمع على :5001 افتراضيًا، وهو ما يتطابق مع منفذ التحقق الافتراضي لـ Pebble.

تخزين المفاتيح والشهادات

حاليًا، يخزن test-certs-site جميع المواد المفتاحية كمسارات على القرص. لتسهيل تشغيل cert-test-program في بيئات سحابية أو مؤقتة، سنحتاج إلى دعم آلية ما لحفظ المفاتيح في إدارة الأسرار.

بخلاف تخزين المفاتيح والشهادات، هذا البرنامج عديم الحالة.

قابلية المراقبة

هناك مستمع تصحيح قابل للتهيئة يعرض /debug/pprof و /metrics. تتم طباعة السجلات بصيغة JSON إلى stderr.

تنزيل الأداة