
🔒 खराब SSL कॉन्फ़िगरेशन के विरुद्ध क्लाइंट्स के परीक्षण के लिए यादगार साइट।
badssl.com पर जाएँ, जहाँ परीक्षण उपडोमेन की सूची है, जिनमें शामिल हैं:
सामान्य Ubuntu VM, badssl.com. और *.badssl.com. के लिए DNS A रिकॉर्ड VM की ओर इंगित करते हैं।
Docker स्थापित करने के निर्देशों का पालन करें [Docker स्थापित करें।]।
badssl रिपॉजिटरी को क्लोन करने के लिए git clone https://github.com/chromium/badssl.com && cd badssl.com चलाएँ।
विभिन्न badssl उपडोमेन तक स्थानीय रूप से पहुँचने के लिए, आपको उन्हें अपने सिस्टम होस्ट्स फ़ाइल में जोड़ना होगा। make list-hosts चलाएँ और आउटपुट को /etc/hosts में कॉपी और पेस्ट करें।
make serve चलाकर Docker प्रारंभ करें।
अब आप अपने ब्राउज़र में badssl.test पर जा सकते हैं, और आपको एक प्रमाणपत्र त्रुटि देखनी चाहिए।
badssl रूट प्रमाणपत्र certs/sets/test/gen/crt/ca-root.crt पर है। शेष badssl उपडोमेन को काम करने के लिए, आपको इसे अपनी मशीन के विश्वसनीय प्रमाणपत्रों की सूची में जोड़ना होगा।
macOS पर, certs/sets/test/gen/crt/ca-root.crt को Keychain Access प्रोग्राम के लॉगिन अनुभाग में खींचें। सूची में एक BadSSL Root Certificate Authority प्रविष्टि दिखाई देनी चाहिए। इस प्रविष्टि पर डबल-क्लिक करें और "Secure Sockets Layer (SSL)" के बगल में ड्रॉप-डाउन मेनू से "Always Trust" चुनें। अपने परिवर्तनों को सहेजने के लिए विंडो बंद करें।
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com Google Cloud बुनियादी ढाँचे पर होस्ट किया जाता है और इसका सह-रखरखाव निम्नलिखित द्वारा किया जाता है:
कई सार्वजनिक badssl.com प्रमाणपत्रों के लिए विशेष जारी करने की प्रक्रियाओं की आवश्यकता थी। अधिकांश प्रमाणपत्र कृपया मुफ्त में जारी किए गए, निम्नलिखित से सहायता के लिए धन्यवाद:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)विभिन्न उपडोमेन और परीक्षण पृष्ठ भी बाहरी योगदानकर्ताओं द्वारा कार्यान्वित किए जाते हैं।
badssl.com का उद्देश्य वेब क्लाइंट्स में सुरक्षा UI का मैन्युअल परीक्षण करना है।
अधिकांश उपडोमेन में स्थिर कार्यक्षमता होने की संभावना है, लेकिन कुछ भी बिना सूचना के बदल सकता है। यदि आप किसी विशिष्ट उपयोग के मामले के लिए प्रलेखित गारंटी चाहते हैं, तो कृपया एक मुद्दा दर्ज करें। (वैकल्पिक रूप से, आप एक फोर्क बना सकते हैं और अपनी स्वयं की प्रतिलिपि होस्ट कर सकते हैं।)
badssl.com एक आधिकारिक Google उत्पाद नहीं है। इसे "ज्यों का त्यों" (AS-IS) और बिना किसी वारंटी के प्रदान किया जाता है।
यदि आप इस प्रक्रिया से पहले से परिचित हैं, तो आप इसके बजाय यह कमांड चला सकते हैं:
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
क्लाइंट और रूट प्रमाणपत्रों को make clean चलाने के बाद भी सुरक्षित रखने के लिए, चलाएँ: