عن المشروع

testssl.sh هي أداة سطر أوامر مجانية ومفتوحة المصدر مصممة للتحقق من خدمة الخادم على أي منفذ من حيث دعم شفرات TLS/SSL والبروتوكولات وبعض العيوب التشفيرية. تُوزَّع تحت رخصة GPLv2 وهي مفتوحة المصدر بنسبة 100%، مما يسمح للمستخدمين بفحص الشيفرة وفهم ما يتم اختباره بدقة. تشمل الميزات الرئيسية مخرجات واضحة وسهلة القراءة تشير إلى ما إذا كانت النتائج جيدة أم سيئة، بالإضافة إلى صيغ مخرجات قابلة للقراءة آليًا بما في ذلك CSV وصيغتا JSON وHTML. لا تتطلب الأداة أي تثبيت أو إعداد—لا حاجة إلى gems أو CPAN أو pip أو مديري حزم مماثلين. تعمل مباشرة على Linux وmacOS وFreeBSD وNetBSD وWSL2 وMSYS2/Cygwin وOpenBSD، بشرط توفر bash الإصدار 3.2 أو أحدث والأدوات القياسية مثل sed وawk. يمكن لمستخدمي Windows تشغيلها عبر MSYS2 أو Cygwin أو WSL/WSL2. يتوفر ملف Dockerfile، كما تتوفر بنيات حاويات رسمية على Docker Hub وGHCR، تدعم معماريات متعددة بما في ذلك linux/amd64 وlinux/386 وlinux/arm64 وlinux/arm/v7 وlinux/arm/v6 وlinux/ppc64le. الأداة مرنة بما يكفي لاختبار أي خدمة تدعم SSL/TLS وSTARTTLS، وليست مقتصرة على خوادم الويب على المنفذ 443. تتيح عدة خيارات سطر أوامر للمستخدمين تكوين اختباراتهم وصيغ المخرجات. الخصوصية مبدأ تصميمي أساسي: المستخدم فقط يرى النتائج، دون أي تدخل من طرف ثالث. يُطوَّر المشروع بنشاط على GitHub مع اختبارات وحدة تضمن الاتساق وصحة مخرجات JSON والتوافق عبر المنصات على Linux وmacOS. فرع التطوير الحالي هو 3.3dev، تطورًا من الإصدار المستقر 3.2، مع دعم المشروع لإصدارات n-1. تتوفر الوثائق بصيغ groff وHTML وMarkdown في دليل doc بالمستودع، وكذلك على الموقع الرسمي testssl.sh. يرحب المشروع بالمساهمات، بما في ذلك تقارير الأخطاء وتحسينات الوثائق واختبارات الوحدة وتحسينات GitHub Actions. تشمل المشاريع الخارجية ذات الصلة واجهات ويب أمامية، وماسحات جماعية مع فحص متوازٍ وتكامل Elasticsearch، وإضافات Nagios/Icinga، ومولدات تقارير Excel، وتكاملات GitHub Actions.