
TWSL2011-007 또는 CVE-2008-0228로 식별된 취약점에 대한 해결 방법 - iOS x509 인증서 체인 검증 취약점
= testcert
TWSL2011-007 취약점 완화(일명 CVE-2011-0228)를 위한 참조 구현입니다.
저자: Eric Monti 날짜: 2011년 7월 28일
= 컴파일
Apple iOS SDK CFLAGS와 함께 다음과 같이 컴파일하세요: gcc -o testcert testcert.m -framework Foundation -framework Security
위 컴파일 인자는 단지 확인만 해보려는 경우 OS X에서 그대로 동작할 것입니다.
= 사용법:
$ testcert path/to/file.der severname
파일은 raw DER 형식이어야 합니다. 이는 인코딩된 인증서에서 BEGIN CERTIFICATE와 END CERTIFICATE 줄 사이에 있는 데이터를 base64 디코딩한 것입니다:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= 라이선스:
Copyright (C) 2011 Eric Monti - Trustwave Holdings
이 프로그램은 자유 소프트웨어입니다. 자유 소프트웨어 재단(Free Software Foundation)이 발표한 GNU 일반 공중 사용 허가서 제3판 또는 (선택에 따라) 이후 버전의 조건에 따라 이 프로그램을 재배포하거나 수정할 수 있습니다.
이 프로그램은 유용하게 사용될 수 있으리라는 희망으로 배포되지만, 어떠한 보증도 제공되지 않습니다. 상품성 또는 특정 목적 적합성에 대한 묵시적 보증조차 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하십시오.
이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받았어야 합니다. 받지 못했다면 http://www.gnu.org/licenses/를 참조하십시오.