
🔒 Запоминающийся сайт для тестирования клиентов на плохие SSL-конфигурации.
Посетите badssl.com для просмотра списка тестовых поддоменов, включая:
Виртуальная машина со стандартной Ubuntu, DNS A-записи для badssl.com. и *.badssl.com. указывают на ВМ.
Следуйте инструкциям по установке Docker.
Клонируйте репозиторий badssl, выполнив git clone https://github.com/chromium/badssl.com && cd badssl.com.
Чтобы получить доступ к различным поддоменам badssl локально, вам нужно добавить их в системный файл hosts. Выполните make list-hosts и скопируйте вывод в /etc/hosts.
Запустите Docker, выполнив make serve.
Теперь вы можете перейти по адресу badssl.test в вашем браузере, и вы должны увидеть ошибку сертификата.
Корневой сертификат badssl находится по пути certs/sets/test/gen/crt/ca-root.crt. Чтобы заставить работать остальные поддомены badssl, вам нужно добавить его в список доверенных сертификатов вашей машины.
В macOS перетащите certs/sets/test/gen/crt/ca-root.crt в раздел входа программы Связка ключей (Keychain Access). В списке должна появиться запись BadSSL Root Certificate Authority. Дважды щелкните по этой записи и выберите "Всегда доверять" (Always Trust) из выпадающего меню рядом с "Secure Sockets Layer (SSL)." Закройте окно, чтобы сохранить изменения.
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com размещается на инфраструктуре Google Cloud и совместно поддерживается:
Несколько публичных сертификатов badssl.com потребовали специальных процессов выпуска. Большинство сертификатов были любезно выпущены бесплатно благодаря помощи от:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)Различные поддомены и тестовые страницы также реализованы внешними участниками.
badssl.com предназначен для ручного тестирования интерфейса безопасности в веб-клиентах.
Большинство поддоменов, вероятно, имеют стабильную функциональность, но все может измениться без предупреждения. Если вам нужна документированная гарантия для конкретного случая использования, пожалуйста, создайте issue. (В качестве альтернативы вы можете сделать форк и разместить свою собственную копию.)
badssl.com не является официальным продуктом Google. Он предоставляется «КАК ЕСТЬ» и без каких-либо гарантий.
Если вы уже знакомы с этим процессом, вы можете вместо этого выполнить команду:
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
Чтобы сохранить клиентские и корневые сертификаты даже после выполнения make clean, выполните: