À propos du projet
testssl.sh est un outil en ligne de commande gratuit et open source conçu pour vérifier le service d'un serveur sur n'importe quel port afin de déterminer la prise en charge des chiffrements, des protocoles TLS/SSL et de certaines failles cryptographiques. Il est distribué sous licence GPLv2 et est 100 % open source, ce qui permet aux utilisateurs d'inspecter le code et de comprendre exactement ce qui est testé.
Les principales fonctionnalités incluent une sortie claire et facile à lire qui indique si les résultats sont bons ou mauvais, ainsi que des formats de sortie lisibles par machine, notamment CSV, deux formats JSON et HTML. L'outil ne nécessite aucune installation ni configuration : aucun gem, CPAN, pip ou gestionnaire de paquets similaire n'est requis. Il fonctionne immédiatement sous Linux, macOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin et OpenBSD, à condition que bash version 3.2 ou supérieure et des outils standard comme sed et awk soient disponibles. Les utilisateurs de Windows peuvent l'exécuter via MSYS2, Cygwin ou WSL/WSL2.
Un Dockerfile est fourni, et des builds de conteneurs officiels sont disponibles sur Docker Hub et GHCR, prenant en charge plusieurs architectures, notamment linux/amd64, linux/386, linux/arm64, linux/arm/v7, linux/arm/v6 et linux/ppc64le. L'outil est suffisamment flexible pour tester tout service compatible SSL/TLS et STARTTLS, sans se limiter aux serveurs web sur le port 443. Plusieurs options de ligne de commande permettent aux utilisateurs de configurer leurs tests et leurs formats de sortie.
La confidentialité est un principe de conception fondamental : seul l'utilisateur voit les résultats, sans intervention de tiers. Le projet est activement développé sur GitHub avec des tests unitaires garantissant la cohérence, une sortie JSON valide et la compatibilité multiplateforme sous Linux et macOS. La branche de développement actuelle est 3.3dev, issue de la version stable 3.2, le projet prenant en charge les versions n-1.
La documentation est disponible aux formats groff, HTML et Markdown dans le répertoire doc du dépôt, ainsi que sur le site officiel testssl.sh. Le projet accueille les contributions, notamment les rapports de bogues, les améliorations de la documentation, les tests unitaires et les améliorations des GitHub Actions. Les projets externes associés incluent des interfaces web, des scanners de masse avec analyse parallèle et intégration Elasticsearch, des plugins Nagios/Icinga, des générateurs de rapports Excel et des intégrations GitHub Actions.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.