Güvenilir, imzalı ancak iptal edilmiş sertifikaya sahip canlı site örneği mi?


11

Sertifika iptali konusunda onları eğitmek isteyen kullanıcılar için bazı belgeler hazırlıyorum. İptal edilmiş bir sertifika ile karşılaştığında kullanıcı deneyimini göstermek için tarayıcıların ekran görüntülerini eklemek istiyorum. İptal işlemi OCSP veya CRL ile gerçekleşebilir.

Ben CRL kazma denedim, ancak bir sertifikanın seri numarasını listeler ve bağlanmayı denemek için bir URL sağlamaz.

Birisi, kendinden imzalı olmayan, iptal edilmiş bir sertifikaya sahip canlı bir siteye URL sağlayabilir mi? Ya da bir CRL'deki sertifikaları aramanın ve bir URL'ye çapraz referans almanın bir yolu var mı?

Yanıtlar:


11

Faturaya uygun! Teşekkürler. URL'ye atanan komik bir bağlantı noktası numarası olmasına rağmen, kullanıcı deneyimi aynı olmalı ve kullanıcıların Firefox, Safari, IE, vb.
İle

Bunun bir EV sertifikası olduğunu unutmayın. Bazı tarayıcılar EV sertifikaları için iptal listelerini kontrol eder, ancak EV olmayan sertifikalar için iptal listelerini kontrol etmez. Ayrıca test için EV sertifikası olmayan birine sahip olmak iyi olurdu. Örneğin, bkz. News.netcraft.com/archives/2013/05/13/…
David Eison

1
Bu sitenin sertifikasının süresi doldu :(
Felipe Mosso

13

Bu soruya tökezleyen başka bir kişi var (şirket güvenlik duvarım 2443 numaralı bağlantı noktasını giden bağlantıyı engelliyor):

https://revoked.grc.com/

EDIT: Bu ÇOK gecikmiş bir güncelleme, ama ben sadece keşfettim:

https://badssl.com/

En azından benim için test etmem gereken her şeye sahip.


Kendinden imzalı sertifika için curl komutunun nasıl çalıştığını görmek istedim. self-signed.badssl.com aynı şeyi anlamama yardımcı oldu.
PraveenKumar Lalasangi

1

DigiCert Güvenilen Kök Yetkilisi Sertifikaları sayfa iptal edilen sertifikaların (o sayfadaki metnin “Root için Demo Siteleri” için bakmak) ile ana bağlantılar içerir.

İptal edilmiş bir EV sertifikasını DigiCert Yüksek Güvence EV Kökü CA → Kök için Demo Siteleri → İptal Edildi altında bulabilirsiniz .

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.