Retour aux mises à jour
New releaseJul 14, 2026

testssl.sh v3.2.4

Test du chiffrement TLS/SSL n'importe où sur n'importe quel port

Partager

Introduction

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim Visual Studio Code

Mastodon Follow Bluesky

testssl.sh est un outil en ligne de commande gratuit qui vérifie le service d'un serveur sur n'importe quel port pour la prise en charge des chiffrements TLS/SSL, des protocoles ainsi que de certaines failles cryptographiques.

Principales fonctionnalités

  • Sortie claire : vous pouvez facilement déterminer si quelque chose est bon ou mauvais.
  • Sortie lisible par machine (CSV, deux formats JSON), ainsi qu'une sortie HTML.
  • Pas besoin d'installer ou de configurer quoi que ce soit. Pas de gems, CPAN, pip ou autre.
  • Fonctionne prêt à l'emploi : Linux, MacOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD nécessite bash.
  • Un Dockerfile est fourni, ainsi qu'une construction de conteneur officielle sur dockerhub et GHCR.
  • Flexibilité : vous pouvez tester tout service activant SSL/TLS et STARTTLS, pas seulement les serveurs web sur le port 443.
  • Boîte à outils : plusieurs options en ligne de commande vous aident à exécuter votre test et à configurer votre sortie.
  • Fiabilité : les fonctionnalités sont testées minutieusement.
  • Confidentialité : vous seul voyez le résultat, pas un tiers.
  • Liberté : c'est 100 % open source. Vous pouvez consulter le code, voir ce qui se passe.
  • Le développement est libre et ouvert sur GitHub. La participation et les contributions sont les bienvenues.
  • Les tests unitaires garantissent la maturité : vérification de la cohérence, validité du JSON, exécution sous Linux+MacOS, et bien plus !

Licence

Ce logiciel est gratuit. Vous pouvez l'utiliser sous les termes de la GPLv2, voir LICENSE.

L'attribution est importante pour l'avenir de ce projet -- également sur internet. Ainsi, si vous proposez un scanner basé sur testssl.sh en tant que service public et/ou payant sur internet, vous êtes fortement encouragé à mentionner à votre public que vous utilisez ce programme et d'où obtenir ce programme. Cela nous aide à obtenir des corrections de bugs, d'autres retours et davantage de contributions.

Compatibilité

Testssl.sh fonctionne sur toutes les distributions Linux/BSD et MacOS prêt à l'emploi. Dès la très ancienne version 2.9, la plupart des limitations dues aux fonctionnalités désactivées du client openssl ont disparu grâce aux vérifications basées sur des sockets bash. Une ancienne version d'OpenSSL (dépréciée) est fournie, mais de nos jours vous pouvez également utiliser n'importe quelle version de LibreSSL ou OpenSSL. testssl.sh fonctionne également sur d'autres systèmes de type Unix prêts à l'emploi, à condition qu'ils aient /bin/bash >= version 3.2 et les outils standard comme sed et awk installés. Windows (via MSYS2, Cygwin ou WSL/WSL2) fonctionne aussi. Une vérification implicite (silencieuse) des binaires est effectuée lorsque vous lancez testssl.sh. System V Unix nécessite probablement d'avoir GNU grep installé.

Les notifications de mise à jour se trouvent sur github ou les plus importantes sur mastodon ou bluesky. twitter n'est plus utilisé.

Installation

Vous pouvez télécharger la branche 3.3dev de testssl.sh simplement en clonant ce dépôt git :

git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev est la dernière branche de développement issue de la version stable 3.2. Nous essayons de ne pas faire de grosses expériences dans la branche de développement, mais le but du développement est qu'il y aura des changements et que ces changements peuvent nécessiter un peu de temps pour mûrir.

Docker

Testssl.sh a des exigences minimales. Comme indiqué, vous n'avez pas besoin d'installer ou de construire quoi que ce soit. Vous pouvez simplement l'exécuter depuis le répertoire cloné/tiré. Cependant, si vous ne souhaitez pas tirer le dépôt GitHub dans votre répertoire de choix, vous pouvez tirer un conteneur depuis dockerhub et l'exécuter :

docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

Ou si vous avez cloné ce dépôt, vous pouvez simplement vous placer dans le répertoire d'installation (INSTALLDIR) et exécuter

docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

Pour plus d'informations, veuillez consulter Dockerfile.md.

Aucune Garantie

L'utilisation du programme est sans aucune garantie. Utilisez-le à vos propres risques.

Testssl.sh est conçu pour être utilisé comme un outil CLI autonome. Bien que nous ayons essayé d'appliquer les meilleures pratiques de sécurité et de nettoyer les entrées externes, nous ne pouvons pas garantir que le programme est exempt de vulnérabilités. L'exécuter en tant que service web peut poser des risques de sécurité et il est conseillé d'appliquer des mesures de sécurité supplémentaires. Validez les entrées de l'utilisateur et de tous les services interrogés.

Statut

Compte tenu des effectifs actuels, nous ne supportons que les versions n-1. Vous êtes sur la branche 3.3.dev où le développement ultérieur a lieu avant que 3.4 ne devienne la version stable et 3.2 la version stable ancienne. Si vous êtes hésitant face aux changements, vous devez utiliser 3.2. La version 3.0.10 a été la dernière, il n'y aura plus de mises à jour.

Documentation

Catégories