Приклад живого сайту з довіреним, підписаним, але відкликаним сертифікатом?


11

Я складаю деяку документацію для користувачів з метою навчити їх відкликати сертифікати. Я хотів би включити знімки екрана веб-переглядачів, щоб продемонструвати досвід користувача при зустрічі з відкликаною сертом. Скасування може статися через OCSP або CRL.

Я намагався перекопати CRL, але вони перелічують серійний номер сертифіката і не вказують URL для мене, щоб спробувати підключитися.

Чи може хтось надати URL-адресу на веб-сайті в реальному часі з непідписаним, але відкликаним сертифікатом? Чи, можливо, є спосіб знайти серти в CRL та перехрестити їх на URL?

Відповіді:


11

Чи відповідає цей рахунок? https://test-sspev.verisign.com:2443/test-SSPEV-revoked-verisign.html


Це відповідатиме законопроекту! Дякую. Незважаючи на те, що URL-адресі присвоєно кумедний номер порту, користувальницький досвід повинен бути однаковим, що забезпечує хорошу документацію із скріншотами того, що користувачі зіткнуться з Firefox, Safari, IE тощо
flumignan

Зауважте, що це сертифікат EV. Деякі веб-переглядачі перевіряють списки відкликання для терміналів EV, але не для certs, що не є EV. Було б добре мати той, що не був EV Cert, з яким також не можна було б протестувати. Дивіться, наприклад, news.netcraft.com/archives/2013/05/13/…
Девід Ейсон

1
Сертифікат на цей сайт зараз закінчився :(
Феліпе Моссо

13

Ось другий випадок, якщо хтось інший натикається на це питання (брандмауер моєї компанії блокує порт 2443 вихідний):

https://revoked.grc.com/

EDIT: Це ДУЖЕ запізніле оновлення, але я щойно виявив:

https://badssl.com/

Який, принаймні для мене, має все, що мені потрібно було перевірити.


Я хотів побачити, як працює команда curl для самопідписаного сертифіката. self-signed.badssl.com допоміг мені зрозуміти те саме.
PraveenKumar Lalasangi

1

Сторінка сертифікатів довірених кореневих повноважень DigiCert містить посилання на хости з відкликаними сертифікатами (шукайте текст "Демо-сайти для кореня" на цій сторінці).

Ви можете відкликати сертифікат EV у розділі DigiCert High Assurance EV Root CA → Демо-сайти для кореня → Відкликано .

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.