Sobre el proyecto

testssl.sh es una herramienta gratuita y de código abierto de línea de comandos diseñada para comprobar en cualquier puerto el soporte de cifrados, protocolos y algunos fallos criptográficos TLS/SSL de un servicio de servidor. Se distribuye bajo la licencia GPLv2 y es 100 % código abierto, lo que permite a los usuarios inspeccionar el código y entender exactamente qué se está probando. Entre sus características principales se incluye una salida clara y fácil de leer que indica si los hallazgos son buenos o malos, así como formatos de salida legibles por máquina: CSV, dos formatos JSON y HTML. La herramienta no requiere instalación ni configuración: no necesita gemas, CPAN, pip ni gestores de paquetes similares. Funciona directamente en Linux, macOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin y OpenBSD, siempre que haya bash 3.2 o superior y herramientas estándar como sed y awk. Los usuarios de Windows pueden ejecutarla mediante MSYS2, Cygwin o WSL/WSL2. Se incluye un Dockerfile, y hay imágenes de contenedor oficiales en Docker Hub y GHCR, con soporte para múltiples arquitecturas: linux/amd64, linux/386, linux/arm64, linux/arm/v7, linux/arm/v6 y linux/ppc64le. La herramienta es lo bastante flexible para probar cualquier servicio con SSL/TLS y STARTTLS, no solo servidores web en el puerto 443. Varias opciones de línea de comandos permiten configurar las pruebas y los formatos de salida. La privacidad es un principio fundamental del diseño: solo el usuario ve los resultados, sin intervención de terceros. El proyecto se desarrolla activamente en GitHub, con pruebas unitarias que garantizan consistencia, salida JSON válida y compatibilidad multiplataforma en Linux y macOS. La rama de desarrollo actual es 3.3dev, que evoluciona a partir de la versión estable 3.2; el proyecto ofrece soporte para versiones n-1. La documentación está disponible en formato groff, HTML y Markdown en el directorio doc del repositorio, así como en el sitio web oficial testssl.sh. El proyecto acepta contribuciones: informes de errores, mejoras de documentación, pruebas unitarias y mejoras en GitHub Actions. Entre los proyectos externos relacionados se incluyen interfaces web, escáneres masivos con escaneo paralelo e integración con Elasticsearch, complementos para Nagios/Icinga, generadores de informes Excel e integraciones con GitHub Actions.