
🔒 SSL 구성이 잘못된 클라이언트를 테스트하기 위한 기억하기 쉬운 사이트.
badssl.com에서 테스트 서브도메인 목록을 확인하세요:
기본 Ubuntu VM, badssl.com. 및 *.badssl.com.에 대한 DNS A 레코드가 VM을 가리키고 있습니다.
Docker 설치 안내를 따릅니다.
git clone https://github.com/chromium/badssl.com && cd badssl.com 명령어를 실행하여 badssl 저장소를 클론합니다.
로컬에서 다양한 badssl 서브도메인에 접근하려면 시스템 호스트 파일에 추가해야 합니다. make list-hosts를 실행하고 출력된 내용을 복사하여 /etc/hosts에 붙여넣습니다.
make serve 명령어로 Docker를 시작합니다.
이제 브라우저에서 badssl.test로 이동하면 인증서 오류가 표시됩니다.
badssl 루트 인증서는 certs/sets/test/gen/crt/ca-root.crt에 있습니다. 나머지 badssl 서브도메인을 작동시키려면 이 인증서를 시스템의 신뢰할 수 있는 인증서 목록에 추가해야 합니다.
macOS에서는 certs/sets/test/gen/crt/ca-root.crt 파일을 키체인 접근 프로그램의 로그인 섹션으로 드래그합니다. 목록에 BadSSL Root Certificate Authority 항목이 나타납니다. 이 항목을 더블 클릭하고 "Secure Sockets Layer (SSL)" 옆 드롭다운 메뉴에서 "항상 신뢰"를 선택합니다. 창을 닫아 변경 사항을 저장합니다.
이 과정에 이미 익숙하다면 다음 명령어를 대신 실행할 수 있습니다:
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com은 Google Cloud 인프라에서 호스팅되며 다음 사람들이 공동 유지 관리합니다:
여러 공개 badssl.com 인증서는 특별 발급 절차가 필요했습니다. 대부분의 인증서는 다음 분들의 도움 덕분에 무료로 발급되었습니다:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)다양한 서브도메인 및 테스트 페이지는 외부 기여자들이 구현했습니다.
badssl.com은 웹 클라이언트의 보안 UI를 수동으로 테스트하기 위한 것입니다.
대부분의 서브도메인은 안정적인 기능을 제공할 가능성이 높지만, 어떤 것이든 예고 없이 변경될 수 있습니다. 특정 사용 사례에 대해 문서화된 보장을 원하신다면 이슈를 제출해 주세요. (또는 포크하여 자체 복사본을 호스팅할 수도 있습니다.)
badssl.com은 공식 Google 제품이 아닙니다. "있는 그대로" 제공되며 어떠한 보증도 없습니다.
make clean 실행 후에도 클라이언트 및 루트 인증서를 보존하려면 다음 명령을 실행하세요: