अपडेट पर वापस जाएँ
New releaseJul 14, 2026

testssl.sh v3.2.4

किसी भी पोर्ट पर कहीं भी TLS/SSL एन्क्रिप्शन का परीक्षण

साझा करें

परिचय

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim Visual Studio Code

Mastodon Follow Bluesky

testssl.sh एक मुफ्त कमांड लाइन उपकरण है जो किसी सर्वर की सेवा को किसी भी पोर्ट पर TLS/SSL सिफर, प्रोटोकॉल और कुछ क्रिप्टोग्राफिक खामियों के समर्थन के लिए जांचता है।

मुख्य विशेषताएँ

  • स्पष्ट आउटपुट: आप आसानी से बता सकते हैं कि कुछ अच्छा है या बुरा।
  • मशीन-पठनीय आउटपुट (CSV, दो JSON प्रारूप), साथ ही HTML आउटपुट।
  • कुछ भी इंस्टॉल या कॉन्फ़िगर करने की आवश्यकता नहीं है। कोई gems, CPAN, pip या इस तरह का कुछ नहीं।
  • बॉक्स से बाहर काम करता है: Linux, MacOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD को bash की आवश्यकता है।
  • एक Dockerfile प्रदान किया गया है, dockerhub और GHCR पर एक आधिकारिक कंटेनर बिल्ड भी है।
  • लचीलापन: आप किसी भी SSL/TLS-सक्षम और STARTTLS सेवा का परीक्षण कर सकते हैं, न केवल पोर्ट 443 पर वेब सर्वर।
  • टूलबॉक्स: कई कमांड लाइन विकल्प आपको अपना परीक्षण चलाने और अपना आउटपुट कॉन्फ़िगर करने में मदद करते हैं।
  • विश्वसनीयता: सुविधाओं का पूरी तरह से परीक्षण किया जाता है।
  • गोपनीयता: परिणाम केवल आप देखते हैं, कोई तीसरा पक्ष नहीं।
  • स्वतंत्रता: यह 100% ओपन सोर्स है। आप कोड देख सकते हैं, देख सकते हैं कि क्या हो रहा है।
  • विकास GitHub पर मुफ्त और खुला है। भागीदारी और योगदान का स्वागत है।
  • यूनिट परीक्षण परिपक्वता सुनिश्चित करते हैं: संगति की जांच करें, क्या JSON मान्य है, Linux+MacOS के तहत चलता है, और बहुत कुछ!

लाइसेंस

यह सॉफ्टवेयर मुफ्त है। आप इसे GPLv2 की शर्तों के तहत उपयोग कर सकते हैं, LICENSE देखें।

इस परियोजना के भविष्य के लिए एट्रिब्यूशन महत्वपूर्ण है -- इंटरनेट पर भी। इस प्रकार यदि आप testssl.sh पर आधारित एक स्कैनर को इंटरनेट पर सार्वजनिक और/या भुगतान सेवा के रूप में पेश कर रहे हैं, तो आपको दृढ़ता से प्रोत्साहित किया जाता है कि आप अपने दर्शकों को बताएं कि आप इस प्रोग्राम का उपयोग कर रहे हैं और यह प्रोग्राम कहां से प्राप्त करें। इससे हमें बगफिक्स, अन्य प्रतिक्रिया और अधिक योगदान प्राप्त करने में मदद मिलती है।

अनुकूलता

Testssl.sh हर Linux/BSD वितरण और MacOS पर बॉक्स से बाहर काम करता है। जब बहुत पुराना संस्करण 2.9 विकसित किया गया था, तब से openssl क्लाइंट की अक्षम सुविधाओं के कारण अधिकांश सीमाएं bash-सॉकेट-आधारित जाँचों के कारण समाप्त हो गई हैं। एक पुराना OpenSSL-बैड संस्करण प्रदान किया गया है लेकिन आजकल आप किसी भी LibreSSL या OpenSSL संस्करण का उपयोग कर सकते हैं। testssl.sh अन्य unixoid सिस्टम पर भी बॉक्स से बाहर काम करता है, बशर्ते उनमें /bin/bash >= संस्करण 3.2 और sed और awk जैसे मानक उपकरण स्थापित हों। Windows (MSYS2, Cygwin या WSL/WSL2 का उपयोग करके) भी काम करता है। जब आप testssl.sh शुरू करते हैं तो बाइनरी की एक अंतर्निहित (मूक) जाँच की जाती है। System V Unix में संभवतः GNU grep स्थापित होना चाहिए।

अपडेट सूचनाएं github पर या सबसे महत्वपूर्ण @ mastodon या bluesky पर पाई जा सकती हैं। twitter का अब उपयोग नहीं किया जा रहा है।

स्थापना

आप testssl.sh ब्रांच 3.3dev को इस git रिपॉजिटरी को क्लोन करके डाउनलोड कर सकते हैं:

git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev नवीनतम विकास शाखा है जो 3.2 स्थिर से विकसित हुई है। हम dev शाखा में बड़े प्रयोग न करने की कोशिश कर रहे हैं, हालांकि विकास का मतलब है कि बदलाव होंगे और बदलावों को परिपक्व होने में थोड़ा समय लग सकता है।

Docker

Testssl.sh की न्यूनतम आवश्यकताएं हैं। जैसा कि कहा गया है, आपको कुछ भी स्थापित या बनाने की आवश्यकता नहीं है। आप इसे खींचे/क्लोन किए गए निर्देशिका से चला सकते हैं। फिर भी यदि आप GitHub रिपॉजिटरी को अपनी पसंद की निर्देशिका में नहीं खींचना चाहते हैं, तो आप dockerhub से एक कंटेनर खींचकर चला सकते हैं:

docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

या यदि आपने इस रिपॉजिटरी को क्लोन किया है तो आप बस cd करके INSTALLDIR में जा सकते हैं और चला सकते हैं

docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

अधिक जानकारी के लिए कृपया Dockerfile.md देखें।

कोई वारंटी नहीं

प्रोग्राम का उपयोग बिना किसी वारंटी के है। इसे अपने जोखिम पर उपयोग करें।

Testssl.sh एक स्टैंडअलोन CLI उपकरण के रूप में उपयोग करने का इरादा है। जबकि हमने सर्वोत्तम अभ्यास सुरक्षा उपायों को लागू करने और बाहरी इनपुट को स्वच्छ करने का प्रयास किया है, हम गारंटी नहीं दे सकते कि प्रोग्राम बिना किसी कमजोरी के है। वेब सेवा के रूप में चलाने से सुरक्षा जोखिम हो सकते हैं और आपको अतिरिक्त सुरक्षा उपाय लागू करने की सलाह दी जाती है। उपयोगकर्ता और सभी सेवाओं से इनपुट को मान्य करें जिनसे पूछताछ की गई है।

स्थिति

वर्तमान जनशक्ति को देखते हुए हम केवल n-1 संस्करणों का समर्थन करते हैं। आप 3.3.dev शाखा देख रहे हैं जहां 3.4 के स्थिर संस्करण बनने और 3.2 के पुराने-स्थिर होने से पहले आगे का विकास होता है। यदि आप बदलावों के संबंध में संकोच कर रहे हैं, तो आपको 3.2 का उपयोग करना होगा। संस्करण 3.0.10 अंतिम था, अब कोई और अपडेट नहीं होगा।

दस्तावेज़ीकरण

  • .. यह पढ़ने के लिए है। कृपया ऐसा करें :-) -- कम से कम प्रश्न पूछने से पहले। ~/doc/ में groff, html और markdown प्रारूप में मैन पेज देखें।
  • https://testssl.sh/ आपको शुरू करने में मदद करेगा।
  • एक AI जनित दस्तावेज़ भी है, नीचे भी देखें।
  • विल हंट ने एक लंबा विवरण प्रदान किया है। हालांकि यह एक पुराने संस्करण (2.8) के लिए लिखा गया था, इसमें अभी भी पृष्ठभूमि की जानकारी शामिल है।

योगदान देना

श्रेणियाँ