
किसी भी पोर्ट पर कहीं भी TLS/SSL एन्क्रिप्शन का परीक्षण
testssl.sh एक मुफ्त कमांड लाइन उपकरण है जो किसी सर्वर की सेवा को किसी भी पोर्ट पर TLS/SSL सिफर, प्रोटोकॉल और कुछ क्रिप्टोग्राफिक खामियों के समर्थन के लिए जांचता है।
यह सॉफ्टवेयर मुफ्त है। आप इसे GPLv2 की शर्तों के तहत उपयोग कर सकते हैं, LICENSE देखें।
इस परियोजना के भविष्य के लिए एट्रिब्यूशन महत्वपूर्ण है -- इंटरनेट पर भी। इस प्रकार यदि आप testssl.sh पर आधारित एक स्कैनर को इंटरनेट पर सार्वजनिक और/या भुगतान सेवा के रूप में पेश कर रहे हैं, तो आपको दृढ़ता से प्रोत्साहित किया जाता है कि आप अपने दर्शकों को बताएं कि आप इस प्रोग्राम का उपयोग कर रहे हैं और यह प्रोग्राम कहां से प्राप्त करें। इससे हमें बगफिक्स, अन्य प्रतिक्रिया और अधिक योगदान प्राप्त करने में मदद मिलती है।
Testssl.sh हर Linux/BSD वितरण और MacOS पर बॉक्स से बाहर काम करता है। जब बहुत पुराना संस्करण 2.9 विकसित किया गया था, तब से openssl क्लाइंट की अक्षम सुविधाओं के कारण अधिकांश सीमाएं bash-सॉकेट-आधारित जाँचों के कारण समाप्त हो गई हैं। एक पुराना OpenSSL-बैड संस्करण प्रदान किया गया है लेकिन आजकल आप किसी भी LibreSSL या OpenSSL संस्करण का उपयोग कर सकते हैं।
testssl.sh अन्य unixoid सिस्टम पर भी बॉक्स से बाहर काम करता है, बशर्ते उनमें /bin/bash >= संस्करण 3.2 और sed और awk जैसे मानक उपकरण स्थापित हों। Windows (MSYS2, Cygwin या WSL/WSL2 का उपयोग करके) भी काम करता है। जब आप testssl.sh शुरू करते हैं तो बाइनरी की एक अंतर्निहित (मूक) जाँच की जाती है। System V Unix में संभवतः GNU grep स्थापित होना चाहिए।
अपडेट सूचनाएं github पर या सबसे महत्वपूर्ण @ mastodon या bluesky पर पाई जा सकती हैं। twitter का अब उपयोग नहीं किया जा रहा है।
आप testssl.sh ब्रांच 3.3dev को इस git रिपॉजिटरी को क्लोन करके डाउनलोड कर सकते हैं:
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev
3.3dev नवीनतम विकास शाखा है जो 3.2 स्थिर से विकसित हुई है। हम dev शाखा में बड़े प्रयोग न करने की कोशिश कर रहे हैं, हालांकि विकास का मतलब है कि बदलाव होंगे और बदलावों को परिपक्व होने में थोड़ा समय लग सकता है।
Testssl.sh की न्यूनतम आवश्यकताएं हैं। जैसा कि कहा गया है, आपको कुछ भी स्थापित या बनाने की आवश्यकता नहीं है। आप इसे खींचे/क्लोन किए गए निर्देशिका से चला सकते हैं। फिर भी यदि आप GitHub रिपॉजिटरी को अपनी पसंद की निर्देशिका में नहीं खींचना चाहते हैं, तो आप dockerhub से एक कंटेनर खींचकर चला सकते हैं:
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>
या यदि आपने इस रिपॉजिटरी को क्लोन किया है तो आप बस cd करके INSTALLDIR में जा सकते हैं और चला सकते हैं
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net
अधिक जानकारी के लिए कृपया Dockerfile.md देखें।
प्रोग्राम का उपयोग बिना किसी वारंटी के है। इसे अपने जोखिम पर उपयोग करें।
Testssl.sh एक स्टैंडअलोन CLI उपकरण के रूप में उपयोग करने का इरादा है। जबकि हमने सर्वोत्तम अभ्यास सुरक्षा उपायों को लागू करने और बाहरी इनपुट को स्वच्छ करने का प्रयास किया है, हम गारंटी नहीं दे सकते कि प्रोग्राम बिना किसी कमजोरी के है। वेब सेवा के रूप में चलाने से सुरक्षा जोखिम हो सकते हैं और आपको अतिरिक्त सुरक्षा उपाय लागू करने की सलाह दी जाती है। उपयोगकर्ता और सभी सेवाओं से इनपुट को मान्य करें जिनसे पूछताछ की गई है।
वर्तमान जनशक्ति को देखते हुए हम केवल n-1 संस्करणों का समर्थन करते हैं। आप 3.3.dev शाखा देख रहे हैं जहां 3.4 के स्थिर संस्करण बनने और 3.2 के पुराने-स्थिर होने से पहले आगे का विकास होता है। यदि आप बदलावों के संबंध में संकोच कर रहे हैं, तो आपको 3.2 का उपयोग करना होगा। संस्करण 3.0.10 अंतिम था, अब कोई और अपडेट नहीं होगा।
~/doc/ में groff, html और markdown प्रारूप में मैन पेज देखें।बहुत सारे योगदानकर्ताओं ने पहले ही परियोजना को वहां तक पहुंचाने में मदद की है जहां वह वर्तमान में है, CREDITS.md देखें। आपका योगदान भी स्वागत योग्य होगा! एक issue list है। शुरू करने के लिए उन मुद्दों को देखें जो good first issue, for grabs या help wanted के रूप में चिह्नित हैं। बाद वाला अधिक उन्नत है। आप documentation issues भी देख सकते हैं, या आप unit testing या github actions को बेहतर बनाने में मदद कर सकते हैं।
CONTRIBUTING.md पढ़ने की सिफारिश की जाती है और कृपया Coding Convention पर भी एक नज़र डालें। सैकड़ों पंक्तियों के साथ PR लिखना शुरू करने से पहले, पहले एक मुद्दा बनाना बेहतर है।
सामान्य तौर पर कुछ रखरखाव का बोझ भी है, जैसे हैंडशेक और CA स्टोर आदि बनाए रखना। यदि आपको लगता है कि आप योगदान दे सकते हैं और उन रखरखाव कार्यों में से एक के लिए जिम्मेदार हो सकते हैं, तो कृपया बोलें। इससे संसाधन मुक्त होंगे जिनका उपयोग हम विकास के लिए कर सकते हैं।
बग रिपोर्ट महत्वपूर्ण हैं। यह इस परियोजना को अधिक मजबूत बनाता है।
कृपया GitHub @ पर इश्यू ट्रैकर में बग दर्ज करें। विस्तृत जानकारी प्रदान करना न भूलें, मुद्दों के लिए टेम्पलेट देखें, और आगे के विवरण @ https://github.com/testssl/testssl.sh/wiki/Bug-reporting. अभी तक कोई आपके विचार नहीं पढ़ सकता। और केवल एजेंसियां आपकी स्क्रीन ;-)
आप स्वयं भी डीबग कर सकते हैं, यहां देखें।
कृपया testssl.sh के कोड से विशिष्ट नहीं होने वाले प्रश्नों को नीचे संबंधित परियोजनाओं पर संबोधित करें।