
🔒 Sito memorabile per testare i client contro configurazioni SSL errate.
Visita badssl.com per un elenco di sottodomini di test, tra cui:
VM Ubuntu standard, record DNS A per badssl.com. e *.badssl.com. puntano alla VM.
Segui le istruzioni per installare Docker.
Clona il repository badssl eseguendo git clone https://github.com/chromium/badssl.com && cd badssl.com.
Per accedere ai vari sottodomini badssl in locale devi aggiungerli al tuo file hosts di sistema. Esegui make list-hosts e copia e incolla l'output in /etc/hosts.
Avvia Docker eseguendo make serve.
Ora puoi navigare su badssl.test nel tuo browser e dovresti vedere un errore di certificato.
Il certificato radice badssl si trova in certs/sets/test/gen/crt/ca-root.crt. Per far funzionare gli altri sottodomini badssl, devi aggiungerlo all'elenco dei certificati fidati della tua macchina.
Su macOS, trascina certs/sets/test/gen/crt/ca-root.crt nella sezione di accesso del programma Accesso Portachiavi. Dovrebbe apparire una voce BadSSL Root Certificate Authority. Fai doppio clic su questa voce e seleziona "Fidati sempre" dal menu a tendina accanto a "Secure Sockets Layer (SSL)". Chiudi la finestra per salvare le modifiche.
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com è ospitato sull'infrastruttura Google Cloud e co-mantenuto da:
Diversi certificati pubblici di badssl.com hanno richiesto processi di emissione speciali. La maggior parte dei certificati è stata gentilmente emessa gratuitamente, grazie all'aiuto di:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)Vari sottodomini e pagine di test sono anche implementati da contributori esterni.
badssl.com è pensato per test manuali dell'interfaccia utente di sicurezza nei client web.
La maggior parte dei sottodomini probabilmente ha funzionalità stabili, ma qualsiasi cosa potrebbe cambiare senza preavviso. Se desideri una garanzia documentata per un caso d'uso particolare, per favore apri un problema. (In alternativa, puoi creare un fork e ospitare la tua copia.)
badssl.com non è un prodotto ufficiale Google. Viene fornito "COSÌ COM'È" e senza alcuna garanzia.
Se hai già familiarità con questo processo, puoi invece eseguire questo comando:
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
Per preservare i certificati client e radice anche dopo aver eseguito make clean, esegui: