テストサブドメインのリストについては、badssl.com をご覧ください。以下を含みます:
標準のUbuntu VM、badssl.com. および *.badssl.com. のDNS AレコードをVMにポイントしています。
Dockerをインストールする手順に従ってください。
次のコマンドを実行してbadsslリポジトリをクローンします:git clone https://github.com/chromium/badssl.com && cd badssl.com
ローカルでさまざまなbadsslサブドメインにアクセスするには、それらをシステムのhostsファイルに追加する必要があります。make list-hosts を実行し、出力をコピーして /etc/hosts に貼り付けてください。
make serve を実行してDockerを起動します。
ブラウザで badssl.test にアクセスすると、証明書エラーが表示されるはずです。
badsslのルート証明書は certs/sets/test/gen/crt/ca-root.crt にあります。残りのbadsslサブドメインを動作させるには、これをマシンの信頼された証明書リストに追加する必要があります。
macOSでは、certs/sets/test/gen/crt/ca-root.crt をプログラム「Keychain Access」のログインセクションにドラッグします。リストに BadSSL Root Certificate Authority エントリが表示されるはずです。このエントリをダブルクリックし、「Secure Sockets Layer (SSL)」の横のドロップダウンメニューから「常に信頼」を選択します。ウィンドウを閉じて変更を保存します。
この手順をすでにご存知の場合は、代わりに次のコマンドを実行できます:
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com は Google Cloud インフラストラクチャ上でホストされており、以下のメンバーが共同メンテナンスしています:
いくつかの公開badssl.com証明書は特別な発行プロセスを必要としました。ほとんどの証明書は無料で発行されました。以下の方々の協力に感謝します:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)さまざまなサブドメインとテストページは、外部コントリビューターによっても実装されています。
badssl.com は、WebクライアントにおけるセキュリティUIの手動テストを目的としています。
ほとんどのサブドメインは安定した機能を持つ可能性が高いですが、すべてが予告なく変更される可能性があります。特定のユースケースについて文書化された保証が必要な場合は、issueを報告してください。(または、フォークして独自のコピーをホストすることもできます。)
badssl.com は公式のGoogle製品ではありません。「現状のまま」提供され、いかなる保証もありません。
make clean を実行した後でもクライアント証明書とルート証明書を保存するには、次のコマンドを実行します: