访问 badssl.com 查看测试子域名列表,包括:
标准 Ubuntu 虚拟机,DNS A 记录指向 badssl.com. 和 *.badssl.com. 的虚拟机。
按照说明 安装 Docker。
运行 git clone https://github.com/chromium/badssl.com && cd badssl.com 克隆 badssl 仓库。
为了在本地访问各种 badssl 子域名,你需要将它们添加到 系统 hosts 文件。运行 make list-hosts,将输出复制并粘贴到 /etc/hosts 中。
运行 make serve 启动 Docker。
现在你可以在浏览器中导航到 badssl.test,应该会看到证书错误。
badssl 根证书位于 certs/sets/test/gen/crt/ca-root.crt。为了让其他 badssl 子域名正常工作,你需要将此证书添加到机器信任的证书列表中。
在 macOS 上,将 certs/sets/test/gen/crt/ca-root.crt 拖入“钥匙串访问”程序的“登录”部分。列表中应出现 BadSSL 根证书颁发机构条目。双击此条目,从“安全套接字层 (SSL)”旁边的下拉菜单中选择“始终信任”。关闭窗口保存更改。
如果你已经熟悉此过程,也可以运行以下命令:
security add-trusted-cert -r trustRoot -p ssl \
-k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key
badssl.com 托管在 Google Cloud 基础设施上,并由以下人员共同维护:
数张公共 badssl.com 证书需要特殊的签发流程。大部分证书是免费颁发的,感谢以下人员的帮助:
sha1-2016, sha1-2017)1000-sans, 10000-sans)invalid-expected-sct)1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)各种子域名和测试页面也由 外部贡献者 实现。
badssl.com 旨在用于对 Web 客户端的安全 UI 进行 手动 测试。
大多数子域名的功能很可能稳定,但任何内容 可能 在没有通知的情况下发生变化。如果你需要针对特定用例的文档化保证,请提交 issue。(或者,你可以 fork 并自行托管副本。)
badssl.com 不是 Google 的官方产品。它按“原样”提供,不附带任何担保。
为了在运行 make clean 后保留客户端和根证书,请运行: