Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
test-certs-site — Un semplice server per ospitare i certificati validi, revocati e scaduti richiesti dalla Sezione 2.2 dei Requisiti di Base del CA/Browser Forum. | Kitploit
Strumenti/GitHubGitHub/letsencrypt/test-certs-site
Strumenti di Crittografia/DecrittografiaTest di Sicurezza delle APISicurezza WebDevSecOps
GitHubletsencrypt/test-certs-site

test-certs-site

Un semplice server per ospitare i certificati validi, revocati e scaduti richiesti dalla Sezione 2.2 dei Requisiti di Base del CA/Browser Forum.

Vedi Repository
24433 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

test-certs-site

Introduzione

Questo è un webserver creato appositamente per ospitare le pagine di test richieste dai Requisiti di Base del CA/Browser Forum. Contengono il seguente requisito:

La CA DEVE ospitare pagine Web di prova che consentano ai Fornitori di Software Applicativo di testare il proprio software con Certificati Sottoscrittore che arrivano fino a ciascun Certificato Radice pubblicamente fidato. Come minimo, la CA DEVE ospitare pagine Web separate utilizzando Certificati Sottoscrittore che siano validi, revocati e scaduti.

Utilizza il protocollo ACME per ottenere certificati. Serve un sito web semplice con alcune informazioni che spiegano a cosa serve il sito di test.

Dai Requisiti di Base TLS del CA/Browser Forum:

Sebbene sia stato costruito per Let's Encrypt, dovrebbe essere utilizzabile da altre CA ACME.

Esecuzione di test-certs-site

Questo è un programma Go autonomo.

root@kitploit:~
go run main.go -config [path/to/config.json]

Vedi config/config.go per lo schema di configurazione e config/testdata/test.json per un esempio di configurazione valida. La configurazione del test di integrazione viene generata in fase di esecuzione da integration/configgen.

Test locale

Forniamo un file docker-compose.yml per il test locale. Implementerà automaticamente Pebble, una CA di test. Esegui:

root@kitploit:~
docker compose up --build

Quindi, accedi a uno dei siti di test.

Sono disponibili su:

  • https://valid.localhost:5001/
  • https://revoked.localhost:5001/
  • https://expired.localhost:5001/

Questi URL potrebbero funzionare immediatamente, ma se non si risolvono sul tuo sistema, puoi far risolvere curl con:

root@kitploit:~
curl -k --resolve revoked.localhost:5001:127.0.0.1 'https://revoked.localhost:5001/'

Se desideri accedere ai siti dal tuo browser, modifica il file /etc/hosts per includere gli indirizzi dei certificati di test.

root@kitploit:~
127.0.0.1 valid.localhost revoked.localhost expired.localhost

Prevenire Incidenti

Questo software è stato ispirato da diversi incidenti che abbiamo osservato da altre CA, così come dalla complessità della nostra soluzione esistente che utilizzava strumenti standard.

Alcune categorie di incidenti che abbiamo osservato includono:

  • Consentire ai certificati di scadere in modo errato, per i siti validi e revocati.
  • Servire certificati non revocati sui siti dimostrativi revocati.

Un server con integrazione ACME è il modo più affidabile per garantire che i certificati siano mantenuti aggiornati, ma i requisiti insoliti di servire certificati revocati e scaduti non sono una caratteristica tipica di altri sistemi. Anche i sistemi di monitoraggio di solito non supportano la garanzia che i certificati siano revocati o scaduti.

Sfide ACME

Attualmente, test-certs-site supporta solo il metodo di validazione TLS-ALPN-01. Per soddisfare questa sfida e servire i siti di test, questo programma ascolta su una porta configurabile, che dovrebbe essere esposta come porta TLS, :443.

Nota che nella configurazione di test ascolta sulla porta :5001 per impostazione predefinita, che corrisponde alla porta di validazione predefinita di Pebble.

Archiviazione di Chiavi e Certificati

Attualmente, test-certs-site memorizza tutto il materiale delle chiavi come percorsi su disco. Per facilitare l'esecuzione di cert-test-program in ambienti cloud o effimeri, vorremmo supportare un meccanismo per persistere le chiavi nella gestione dei segreti.

Oltre all'archiviazione di chiavi e certificati, questo programma è stateless.

Osservabilità

È presente un listener di debug configurabile che espone /debug/pprof e /metrics. I log vengono stampati in JSON su stderr.

Scarica lo strumento