Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
badssl.com — :lock: 悪いSSL設定に対してクライアントをテストするための覚えやすいサイト。 | Kitploit
ツール/GitHubGitHub/chromium/badssl.com
ウェブセキュリティ学習と教育
GitHubchromium/badssl.com

badssl.com

🔒 悪いSSL設定に対してクライアントをテストするための覚えやすいサイト。

リポジトリを見るウェブサイト
3.0k2052ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

テストサブドメインのリストについては、badssl.com をご覧ください。以下を含みます:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

サーバー設定

標準のUbuntu VM、badssl.com. および *.badssl.com. のDNS AレコードをVMにポイントしています。

テストと開発

  1. Dockerをインストールする手順に従ってください。

  2. 次のコマンドを実行してbadsslリポジトリをクローンします:git clone https://github.com/chromium/badssl.com && cd badssl.com

  3. ローカルでさまざまなbadsslサブドメインにアクセスするには、それらをシステムのhostsファイルに追加する必要があります。make list-hosts を実行し、出力をコピーして /etc/hosts に貼り付けてください。

  4. make serve を実行してDockerを起動します。

  5. ブラウザで badssl.test にアクセスすると、証明書エラーが表示されるはずです。

  6. badsslのルート証明書は certs/sets/test/gen/crt/ca-root.crt にあります。残りのbadsslサブドメインを動作させるには、これをマシンの信頼された証明書リストに追加する必要があります。

    • macOSでは、certs/sets/test/gen/crt/ca-root.crt をプログラム「Keychain Access」のログインセクションにドラッグします。リストに BadSSL Root Certificate Authority エントリが表示されるはずです。このエントリをダブルクリックし、「Secure Sockets Layer (SSL)」の横のドロップダウンメニューから「常に信頼」を選択します。ウィンドウを閉じて変更を保存します。

      この手順をすでにご存知の場合は、代わりに次のコマンドを実行できます:

      root@kitploit:~
      security add-trusted-cert -r trustRoot -p ssl \
        -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
      
root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

謝辞

badssl.com は Google Cloud インフラストラクチャ上でホストされており、以下のメンバーが共同メンテナンスしています:

  • April King(Mozilla Firefox)
  • Lucas Garron(元 Google Chrome)
  • Chris Thompson(Google Chrome)

いくつかの公開badssl.com証明書は特別な発行プロセスを必要としました。ほとんどの証明書は無料で発行されました。以下の方々の協力に感謝します:

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (most wildcards)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

さまざまなサブドメインとテストページは、外部コントリビューターによっても実装されています。

免責事項

badssl.com は、WebクライアントにおけるセキュリティUIの手動テストを目的としています。

ほとんどのサブドメインは安定した機能を持つ可能性が高いですが、すべてが予告なく変更される可能性があります。特定のユースケースについて文書化された保証が必要な場合は、issueを報告してください。(または、フォークして独自のコピーをホストすることもできます。)

badssl.com は公式のGoogle製品ではありません。「現状のまま」提供され、いかなる保証もありません。

ツールをダウンロード
  • make clean を実行した後でもクライアント証明書とルート証明書を保存するには、次のコマンドを実行します: