
Testen der TLS/SSL-Verschlüsselung an jedem beliebigen Port
testssl.sh ist ein freies Kommandozeilenwerkzeug, das den Dienst eines Servers auf jedem Port auf die Unterstützung von TLS/SSL-Chiffren, -Protokollen sowie einige kryptografische Schwachstellen überprüft.
Diese Software ist frei. Sie können sie unter den Bedingungen der GPLv2 nutzen, siehe LICENSE.
Die Namensnennung ist für die Zukunft dieses Projekts wichtig – auch im Internet. Wenn Sie also einen Scanner basierend auf testssl.sh als öffentlichen und/oder kostenpflichtigen Dienst im Internet anbieten, werden Sie nachdrücklich ermutigt, Ihr Publikum darauf hinzuweisen, dass Sie dieses Programm verwenden und woher Sie es beziehen. Das hilft uns, Fehlerbehebungen, weiteres Feedback und mehr Beiträge zu erhalten.
Testssl.sh funktioniert auf jeder Linux/BSD-Distribution und MacOS sofort. Spätestens mit der sehr alten Version 2.9 sind die meisten Einschränkungen aufgrund deaktivierter Funktionen des OpenSSL-Clients durch bash-socket-basierte Prüfungen verschwunden. Eine alte OpenSSL-Version wird mitgeliefert, aber heutzutage können Sie auch jede LibreSSL- oder OpenSSL-Version verwenden.
testssl.sh funktioniert auch auf anderen Unixoid-Systemen sofort, vorausgesetzt sie haben /bin/bash >= Version 3.2 und Standardwerkzeuge wie sed und awk installiert. Windows (mit MSYS2, Cygwin oder WSL/WSL2) funktioniert ebenfalls. Eine implizite (stille) Überprüfung auf Binärdateien wird durchgeführt, wenn Sie testssl.sh starten. System V Unix benötigt wahrscheinlich die Installation von GNU grep.
Update-Benachrichtigungen finden Sie auf github oder die wichtigsten auf mastodon oder bluesky. twitter wird nicht mehr verwendet.
Sie können den testssl.sh-Zweig 3.3dev herunterladen, indem Sie einfach dieses Git-Repository klonen:
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev
3.3dev ist der neueste Entwicklungszweig, der aus 3.2 stable hervorgegangen ist. Wir versuchen, keine großen Experimente im dev-Zweig durchzuführen, jedoch ist der Sinn der Entwicklung, dass es Änderungen geben wird und Änderungen möglicherweise etwas Zeit zur Reifung benötigen.
Testssl.sh hat minimale Anforderungen. Wie bereits erwähnt, müssen Sie nichts installieren oder bauen. Sie können es einfach aus dem heruntergeladenen/geklonten Verzeichnis ausführen. Wenn Sie dennoch das GitHub-Repo nicht in Ihr gewähltes Verzeichnis ziehen möchten, können Sie einen Container von Dockerhub ziehen und ausführen:
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>
Oder wenn Sie dieses Repo geklont haben, können Sie einfach in das INSTALLDIR wechseln und ausführen:
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net
Für weitere Informationen konsultieren Sie bitte Dockerfile.md.
Die Nutzung des Programms erfolgt ohne jegliche Gewährleistung. Nutzung auf eigenes Risiko.
Testssl.sh ist als eigenständiges CLI-Werkzeug gedacht. Obwohl wir versucht haben, bewährte Sicherheitsmaßnahmen anzuwenden und externe Eingaben zu bereinigen, können wir nicht garantieren, dass das Programm frei von Schwachstellen ist. Der Betrieb als Webdienst kann Sicherheitsrisiken bergen, und es wird empfohlen, zusätzliche Sicherheitsmaßnahmen zu ergreifen. Validieren Sie Eingaben vom Benutzer und von allen Diensten, die abgefragt werden.
Angesichts der derzeitigen personellen Kapazitäten unterstützen wir nur n-1 Versionen. Sie sehen den 3.3.dev-Zweig, in dem die weitere Entwicklung stattfindet, bevor 3.4 die stabile Version wird und 3.2 zur alten stabilen Version wird. Wenn Sie Bedenken hinsichtlich Änderungen haben, müssen Sie 3.2 verwenden. Die Version 3.0.10 war die letzte, es wird keine weiteren Updates geben.
~/doc/.Viele Mitwirkende haben bereits geholfen, das Projekt dorthin zu bringen, wo es heute ist, siehe CREDITS.md. Ihr Beitrag ist ebenfalls willkommen! Es gibt eine Issue-Liste. Um zu beginnen, suchen Sie nach Issues, die mit gute erste Aufgabe, zum Greifen oder Hilfe gesucht gekennzeichnet sind. Letzteres ist fortgeschrittener. Sie können auch nach Dokumentationsproblemen Ausschau halten, oder bei Komponententests helfen oder GitHub Actions verbessern.
Es wird empfohlen, CONTRIBUTING.md zu lesen, und werfen Sie auch einen Blick auf die Coding Convention. Bevor Sie PRs mit Hunderten von Zeilen schreiben, erstellen Sie besser zuerst ein Issue.
Im Allgemeinen gibt es auch einen gewissen Wartungsaufwand, wie die Pflege von Handshakes und CA-Speichern usw. Wenn Sie glauben, dass Sie zu einer dieser Wartungsaufgaben beitragen und dafür verantwortlich sein können, melden Sie sich bitte. Das würde Ressourcen freisetzen, die wir für die Entwicklung nutzen könnten.
Fehlerberichte sind wichtig. Sie machen dieses Projekt robuster.
Bitte melden Sie Fehler im Issue-Tracker auf GitHub. Vergessen Sie nicht, detaillierte Informationen bereitzustellen, siehe die Vorlage für Issues und weitere Details unter https://github.com/testssl/testssl.sh/wiki/Bug-reporting. Niemand kann Ihre Gedanken lesen – noch nicht. Und nur Behörden Ihren Bildschirm ;-)
Sie können auch selbst debuggen, siehe hier.
Bitte richten Sie Fragen, die nicht spezifisch den Code von testssl.sh betreffen, an die jeweiligen Projekte unten.