Przykład działającej witryny z zaufanym, podpisanym, ale odwołanym certyfikatem?


11

Przygotowuję dokumentację dla użytkowników z zamiarem edukowania ich w zakresie cofania certyfikatów. Chciałbym dołączyć zrzuty ekranu z przeglądarek, aby zademonstrować wrażenia użytkownika w przypadku odwołania certyfikatu. Cofnięcie może nastąpić za pośrednictwem OCSP lub CRL.

Próbowałem kopać wokół list CRL, ale zawierają one numer seryjny certyfikatu i nie podają adresu URL, z którego mogę się połączyć.

Czy ktoś może podać adres URL działającej witryny z niepodpisanym, ale odwołanym certyfikatem? A może istnieje sposób na wyszukiwanie certyfikatów w CRL i odsyłanie ich do adresu URL?

Odpowiedzi:


11

To będzie pasować do rachunku! Dzięki. Chociaż nie jest to śmieszne numer portu przypisany do adresu URL, doświadczenie użytkownika powinna być taka sama, co pozwala na dobrą dokumentację z zrzuty ekranu co użytkownicy napotkają z Firefox, Safari, IE itp
flumignan

Pamiętaj, że jest to certyfikat EV. Niektóre przeglądarki sprawdzają listy odwołania dla certyfikatów EV, ale nie dla certyfikatów innych niż EV. Byłoby dobrze mieć taki, który nie byłby certyfikatem EV do testowania. Patrz np. News.netcraft.com/archives/2013/05/13/…
David Eison

1
Certyfikat dla tej strony wygasł :(
Felipe Mosso,

13

Oto sekunda na wypadek, gdyby ktoś natknął się na to pytanie (zapora mojej firmy blokuje port wychodzący 2443):

https://revoked.grc.com/

EDYCJA: To BARDZO spóźniona aktualizacja, ale właśnie odkryłem:

https://badssl.com/

Który przynajmniej dla mnie ma wszystko, czego potrzebowałem do przetestowania.


Chciałem zobaczyć, jak działa polecenie curl dla certyfikatu z podpisem własnym. self-signed.badssl.com pomógł mi zrozumieć to samo.
PraveenKumar Lalasangi

1

Strona DigiCert Trusted Root Authority Certificates zawiera łącza do hostów z odwołanymi certyfikatami (poszukaj tekstu „Witryny demonstracyjne dla rootowania” na tej stronie).

Odwołany certyfikat EV można znaleźć w DigiCert High Assurance EV Root CA → Witryny demonstracyjne dla Root → Cofnięty .

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.