
🔒 Einprägsame Website zum Testen von Clients gegen schlechte SSL-Konfigurationen.
Besuchen Sie badssl.com für eine Liste der Test-Subdomains, darunter:
Standard-Ubuntu-VM, DNS-A-Einträge für badssl.com. und *.badssl.com., die auf die VM zeigen.
Befolgen Sie die Anweisungen zum Installieren von Docker.
Klonen Sie das badssl-Repository mit git clone https://github.com/chromium/badssl.com && cd badssl.com.
Um die verschiedenen badssl-Subdomains lokal erreichen zu können, müssen Sie sie zu Ihrer System-Hosts-Datei hinzufügen. Führen Sie make list-hosts aus und kopieren Sie die Ausgabe in /etc/hosts.
Starten Sie Docker mit make serve.
Sie können nun in Ihrem Browser zu badssl.test navigieren und sollten einen Zertifikatsfehler sehen.
Das badssl-Root-Zertifikat befindet sich unter certs/sets/test/gen/crt/ca-root.crt. Damit die restlichen badssl-Subdomains funktionieren, müssen Sie dieses Zertifikat zur Liste der vertrauenswürdigen Zertifikate Ihres Rechners hinzufügen.
Ziehen Sie unter macOS die Datei certs/sets/test/gen/crt/ca-root.crt in den Anmeldebereich des Programms „Schlüsselbundverwaltung“. Ein Eintrag „BadSSL Root Certificate Authority“ sollte in der Liste erscheinen. Doppelklicken Sie auf diesen Eintrag und wählen Sie „Immer vertrauen“ aus dem Dropdown-Menü neben „Secure Sockets Layer (SSL)“. Schließen Sie das Fenster, um Ihre Änderungen zu speichern.
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com wird auf der Google-Cloud-Infrastruktur gehostet und wird mitbetreut von:
Mehrere öffentliche badssl.com-Zertifikate erforderten spezielle Ausstellungsverfahren. Die meisten Zertifikate wurden dank der Hilfe folgender Personen kostenlos ausgestellt:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)Verschiedene Subdomains und Testseiten wurden außerdem von externen Mitwirkenden implementiert.
badssl.com ist für manuelle Tests der Sicherheitsbenutzeroberfläche in Webclients gedacht.
Die meisten Subdomains haben wahrscheinlich stabile Funktionalität, aber alles könnte sich ohne Vorankündigung ändern. Wenn Sie eine dokumentierte Garantie für einen bestimmten Anwendungsfall wünschen, reichen Sie bitte ein Issue ein. (Alternativ können Sie einen Fork erstellen und eine eigene Kopie hosten.)
badssl.com ist kein offizielles Google-Produkt. Es wird "AS-IS" und ohne jegliche Gewährleistung angeboten.
Wenn Sie mit diesem Vorgang bereits vertraut sind, können Sie stattdessen diesen Befehl ausführen:
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
Um die Client- und Root-Zertifikate auch nach dem Ausführen von make clean zu erhalten, führen Sie Folgendes aus: