
Test della crittografia TLS/SSL ovunque su qualsiasi porta.
testssl.sh è uno strumento da riga di comando gratuito che controlla il servizio di un server su qualsiasi porta per il supporto di cifrari TLS/SSL, protocolli e alcuni difetti crittografici.
Questo software è gratuito. Puoi usarlo secondo i termini della GPLv2, vedi LICENSE.
L'attribuzione è importante per il futuro di questo progetto – anche su internet. Quindi, se offri uno scanner basato su testssl.sh come servizio pubblico e/o a pagamento su internet, sei fortemente incoraggiato a menzionare al tuo pubblico che stai usando questo programma e da dove scaricarlo. Questo ci aiuta a ottenere correzioni di bug, altri feedback e più contributi.
Testssl.sh funziona su ogni distribuzione Linux/BSD e macOS senza configurazioni aggiuntive. Già dalla vecchia versione 2.9, la maggior parte delle limitazioni dovute a funzionalità disabilitate del client openssl sono state superate grazie ai controlli basati su socket bash. Viene fornita una vecchia versione OpenSSL difettosa, ma oggi puoi anche usare qualsiasi versione di LibreSSL o OpenSSL.
Testssl.sh funziona anche su altri sistemi unixoid senza configurazioni aggiuntive, purché abbiano /bin/bash >= versione 3.2 e strumenti standard come sed e awk installati. Windows (usando MSYS2, Cygwin o WSL/WSL2) funziona anch'esso. Un controllo implicito (silenzioso) per i binari viene eseguito all'avvio di testssl.sh. System V Unix probabilmente necessita di avere GNU grep installato.
Gli aggiornamenti possono essere trovati su github o i più importanti su mastodon o bluesky. twitter non è più utilizzato.
Puoi scaricare testssl.sh branch 3.3dev semplicemente clonando questo repository git:
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev
3.3dev è l'ultimo ramo di sviluppo che si è evoluto dal 3.2 stabile. Stiamo cercando di non fare grandi esperimenti nel ramo dev, tuttavia lo scopo dello sviluppo è che ci saranno cambiamenti e i cambiamenti potrebbero aver bisogno di un po' di tempo per maturare.
Testssl.sh ha requisiti minimi. Come detto, non devi installare o compilare nulla. Puoi semplicemente eseguirlo dalla directory clonata. Tuttavia, se non vuoi estrarre il repository GitHub nella directory che preferisci, puoi estrarre un contenitore da Docker Hub ed eseguirlo:
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>
Oppure, se hai clonato questo repo, puoi semplicemente cd nella directory INSTALLDIR ed eseguire
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net
Per maggiori informazioni consulta Dockerfile.md.
L'utilizzo del programma è senza alcuna garanzia. Usalo a tuo rischio.
Testssl.sh è pensato per essere utilizzato come strumento CLI autonomo. Sebbene abbiamo cercato di applicare le migliori misure di sicurezza e sanificare gli input esterni, non possiamo garantire che il programma sia privo di vulnerabilità. Eseguirlo come servizio web potrebbe presentare rischi per la sicurezza e si consiglia di adottare misure di sicurezza aggiuntive. Convalida l'input dall'utente e da tutti i servizi interrogati.
Data la forza lavoro attuale supportiamo solo versioni n-1. Stai guardando il ramo 3.3.dev dove avviene ulteriore sviluppo prima che 3.4 diventi la versione stabile e 3.2 diventi vecchia stabile. Se sei esitante riguardo ai cambiamenti, devi usare 3.2. La versione 3.0.10 è stata l'ultima, non ci saranno più aggiornamenti.
~/doc/.Molti collaboratori hanno già aiutato a portare il progetto dove è ora, vedi CREDITS.md. Anche il tuo contributo sarebbe benvenuto! C'è una lista di issue. Per iniziare cerca le issue etichettate come buon primo issue, da prendere o aiuto richiesto. Le ultime sono più avanzate. Puoi anche cercare issue di documentazione, oppure puoi aiutare con test unitari o migliorare le azioni GitHub.
Si consiglia di leggere CONTRIBUTING.md e dai anche un'occhiata alla Coding Convention. Prima di iniziare a scrivere PR con centinaia di righe, meglio creare prima un issue.
In generale c'è anche un carico di manutenzione, come la manutenzione degli handshake e dei CA store ecc. Se credi di poter contribuire ed essere responsabile per uno di questi compiti di manutenzione, per favore parlane. Questo libererebbe risorse che potremmo usare per lo sviluppo.
Le segnalazioni di bug sono importanti. Rendono questo progetto più robusto.
Per favore segnala i bug nel tracker delle issue su GitHub. Non dimenticare di fornire informazioni dettagliate, vedi il modello per le issue e ulteriori dettagli su https://github.com/testssl/testssl.sh/wiki/Bug-reporting. Nessuno può leggere i tuoi pensieri – ancora. E solo le agenzie del tuo schermo ;-)
Puoi anche fare debug da solo, vedi qui.
Per favore indirizza domande non specificamente al codice di testssl.sh ai rispettivi progetti elencati di seguito.