프로젝트 소개

testssl.sh는 모든 포트에서 서버의 서비스를 대상으로 TLS/SSL 암호, 프로토콜 및 일부 암호화 결함 지원 여부를 확인하도록 설계된 무료 오픈소스 명령줄 도구입니다. GPLv2 라이선스로 배포되며 100% 오픈소스이므로 사용자가 코드를 검사하고 무엇이 테스트되는지 정확히 이해할 수 있습니다. 주요 기능으로는 발견 사항이 좋은지 나쁜지를 나타내는 명확하고 읽기 쉬운 출력과 CSV, 두 가지 JSON 형식, HTML을 포함한 기계 판독 가능 출력 형식이 있습니다. 이 도구는 설치나 구성이 필요하지 않으며 gems, CPAN, pip 또는 이와 유사한 패키지 관리자가 필요하지 않습니다. bash 버전 3.2 이상과 sed, awk 같은 표준 도구만 있으면 Linux, macOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD에서 바로 작동합니다. Windows 사용자는 MSYS2, Cygwin 또는 WSL/WSL2를 통해 실행할 수 있습니다. Dockerfile이 제공되며 공식 컨테이너 빌드는 Docker Hub와 GHCR에서 사용할 수 있고 linux/amd64, linux/386, linux/arm64, linux/arm/v7, linux/arm/v6, linux/ppc64le를 포함한 여러 아키텍처를 지원합니다. 이 도구는 유연하여 포트 443의 서버에 국한되지 않고 SSL/TLS가 활성화된 모든 서비스와 STARTTLS 서비스를 테스트할 수 있습니다. 여러 명령줄 옵션을 통해 사용자가 테스트와 출력 형식을 구성할 수 있습니다. 개인정보 보호는 핵심 설계 원칙입니다. 제3자의 개입 없이 사용자만 결과를 볼 수 있습니다. 이 프로젝트는 GitHub에서 활발히 개발되고 있으며 단위 테스트를 통해 일관성, 유효한 JSON 출력, Linux 및 macOS에서의 크로스 플랫폼 호환성을 보장합니다. 현재 개발 브랜치는 3.3dev이며 3.2 안정 리스에서 발전했고 프로젝트는 n-1 버전을 지원합니다. 문서는 저장소의 doc 디렉터리에서 groff, HTML, Markdown 형식으로 제공되며 공식 웹사이트 testssl.sh에서도 확인할 수 있습니다. 이 프로젝트는 버그 보고, 문서 개선, 단위 테스트, GitHub Actions 개선을 포함한 기여를 환영합니다. 관련 외부 프로젝트로는 웹 프런트엔드, 병렬 스캔 및 Elasticsearch 통합을 갖춘 대량 스캐너, Nagios/Icinga 플러그인, Excel 보고서 생성기, GitHub Actions 통합이 있습니다.