
اختبار تشفير TLS/SSL في أي مكان على أي منفذ
testssl.sh هي أداة سطر أوامر مجانية تفحص خدمة الخادم على أي منفذ للتحقق من دعم تشفيرات وبروتوكولات TLS/SSL بالإضافة إلى بعض الثغرات التشفيرية.
هذا البرنامج مجاني. يمكنك استخدامه بموجب شروط GPLv2، انظر LICENSE.
الإسناد مهم لمستقبل هذا المشروع — أيضًا على الإنترنت. لذلك إذا كنت تقدم ماسحًا ضوئيًا يعتمد على testssl.sh كخدمة عامة و/أو مدفوعة على الإنترنت، فأنت مدعو بشدة إلى ذكر جمهورك أنك تستخدم هذا البرنامج وأين يمكن الحصول عليه. يساعدنا ذلك في الحصول على إصلاحات للأخطاء، وملاحظات أخرى، والمزيد من المساهمات.
Testssl.sh يعمل على كل توزيعات Linux/BSD و MacOS فورًا. مع إصدار الإصدار القديم جدًا 2.9، اختفت معظم القيود بسبب الميزات المعطلة من عميل openssl بفضل الفحوصات القائمة على مقبس bash. يتم توفير إصدار قديم من OpenSSL، لكن هذه الأيام يمكنك أيضًا استخدام أي إصدار من LibreSSL أو OpenSSL.
testssl.sh يعمل أيضًا على أنظمة unixoid الأخرى فورًا، بشرط أن يكون لديها /bin/bash >= إصدار 3.2 وأدوات قياسية مثل sed و awk. Windows (باستخدام MSYS2، Cygwin أو WSL/WSL2) يعمل أيضًا. يتم إجراء فحص ضمني (صامت) للثنائيات عند بدء تشغيل testssl.sh. System V Unix ربما يحتاج إلى تثبيت GNU grep.
يمكن العثور على إشعارات التحديث على github أو أهمها على mastodon أو bluesky. twitter لم يعد يُستخدم.
يمكنك تنزيل فرع testssl.sh 3.3dev فقط عن طريق استنساخ مستودع git هذا:
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev
3.3dev هو أحدث فرع تطوير تطور من 3.2 المستقر. نحاول عدم القيام بتجارب كبيرة في فرع التطوير، لكن نقطة التطوير هي أنه ستكون هناك تغييرات وقد تحتاج التغييرات بعض الوقت لتنضج.
Testssl.sh لديه متطلبات ضئيلة. كما ذكرنا، لا تحتاج إلى تثبيت أو بناء أي شيء. يمكنك فقط تشغيله من الدليل المسحوب/المستنسخ. ومع ذلك، إذا كنت لا تريد سحب مستودع GitHub إلى الدليل الذي تختاره، يمكنك سحب حاوية من dockerhub وتشغيلها:
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>
أو إذا كنت قد استنسخت هذا المستودع، يمكنك فقط الانتقال إلى INSTALLDIR وتشغيل
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net
لمزيد من المعلومات، يرجى مراجعة Dockerfile.md.
استخدام البرنامج دون أي ضمان. استخدمه على مسؤوليتك الخاصة.
تم تصميم Testssl.sh ليكون أداة CLI قائمة بذاتها. بينما حاولنا تطبيق إجراءات أمنية أفضل وتنظيف المدخلات الخارجية، لا يمكننا ضمان أن البرنامج خالٍ من أي ثغرات. قد يشكل تشغيله كخدمة ويب مخاطر أمنية، ويُنصح بتطبيق إجراءات أمنية إضافية. تحقق من صحة المدخلات من المستخدم ومن جميع الخدمات التي يتم الاستعلام عنها.
بالنظر إلى القوى العاملة الحالية، نحن ندعم فقط الإصدارات n-1. أنت تنظر إلى فرع 3.3.dev حيث يتم التطوير الإضافي قبل أن يصبح 3.4 الإصدار المستقر و 3.2 يصبح مستقرًا قديمًا. إذا كنت مترددًا بشأن التغييرات، فأنت بحاجة إلى استخدام 3.2. كان الإصدار 3.0.10 هو الأخير، ولن تكون هناك تحديثات أخرى.
~/doc/.لقد ساعد العديد من المساهمين بالفعل في دفع المشروع إلى حيث هو الآن، انظر CREDITS.md. مساهمتك ستكون أيضًا مرحبًا بها! هناك قائمة بالمشكلات. للبدء، ابحث عن المشكلات الموسومة بـ good first issue أو for grabs أو help wanted. الأخير أكثر تقدمًا. يمكنك أيضًا البحث عن مشكلات التوثيق، أو يمكنك المساعدة في اختبار الوحدة أو تحسين إجراءات GitHub.
يوصى بقراءة CONTRIBUTING.md ويُرجى أيضًا إلقاء نظرة على اتفاقية البرمجة. قبل البدء في كتابة طلبات سحب بمئات الأسطر، من الأفضل إنشاء مشكلة أولاً.
بشكل عام، هناك أيضًا بعض عبء الصيانة، مثل الحفاظ على المصافحات ومخازن الشهادات وما إلى ذلك. إذا كنت تعتقد أنك تستطيع المساهمة وتكون مسؤولاً عن إحدى مهام الصيانة هذه، فيرجى التحدث. سيؤدي ذلك إلى تحرير الموارد التي يمكننا استخدامها للتطوير.
تقارير الأخطاء مهمة. تجعل هذا المشروع أكثر قوة.
يرجى تقديم الأخطاء في متتبع المشكلات على GitHub. لا تنسَ تقديم معلومات مفصلة، انظر النموذج للمشكلات، والمزيد من التفاصيل على https://github.com/testssl/testssl.sh/wiki/Bug-reporting. لا أحد يستطيع قراءة أفكارك — حتى الآن. والمخابرات فقط هي التي ترى شاشتك ;-)
يمكنك أيضًا تصحيح الأخطاء بنفسك، انظر هنا.
يرجى توجيه الأسئلة غير الخاصة بكود testssl.sh إلى المشاريع المعنية أدناه.