
🔒 Site mémorable pour tester les clients contre de mauvaises configurations SSL.
Visitez badssl.com pour une liste des sous-domaines de test, notamment :
VM Ubuntu standard, enregistrements DNS A pour badssl.com. et *.badssl.com. pointant vers la VM.
Suivez les instructions pour installer Docker.
Clonez le dépôt badssl en exécutant git clone https://github.com/chromium/badssl.com && cd badssl.com.
Pour accéder aux différents sous-domaines badssl localement, vous devrez les ajouter à votre fichier hosts système. Exécutez make list-hosts et copiez-collez la sortie dans /etc/hosts.
Démarrez Docker en exécutant make serve.
Vous pouvez maintenant naviguer vers badssl.test dans votre navigateur, et vous devriez voir une erreur de certificat.
Le certificat racine badssl se trouve dans certs/sets/test/gen/crt/ca-root.crt. Pour faire fonctionner les autres sous-domaines badssl, vous devrez ajouter ce certificat à la liste des certificats de confiance de votre machine.
Sur macOS, faites glisser certs/sets/test/gen/crt/ca-root.crt dans la section de connexion du programme Trousseau d'accès. Une entrée BadSSL Root Certificate Authority devrait apparaître dans la liste. Double-cliquez sur cette entrée et sélectionnez « Toujours approuver » dans le menu déroulant à côté de « Secure Sockets Layer (SSL) ». Fermez la fenêtre pour enregistrer vos modifications.
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com est hébergé sur l'infrastructure Google Cloud et co-maintenu par :
Plusieurs certificats publics de badssl.com ont nécessité des processus d'émission spéciaux. La plupart des certificats ont été gracieusement délivrés gratuitement, grâce à l'aide de :
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)Divers sous-domaines et pages de test sont également implémentés par contributeurs externes.
badssl.com est destiné aux tests manuels de l'interface de sécurité des clients web.
La plupart des sous-domaines sont susceptibles d'avoir une fonctionnalité stable, mais tout pourrait changer sans préavis. Si vous souhaitez une garantie documentée pour un cas d'utilisation particulier, veuillez signaler un problème. (Sinon, vous pouvez créer un fork et héberger votre propre copie.)
badssl.com n'est pas un produit officiel de Google. Il est fourni « EN L'ÉTAT » et sans aucune garantie.
Si vous êtes déjà familier avec ce processus, vous pouvez plutôt exécuter cette commande :
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
Afin de préserver les certificats client et racine même après avoir exécuté make clean, exécutez :