Об этом проекте

testssl.sh — это бесплатная утилита командной строки с открытым исходным кодом, предназначенная для проверки сервиса сервера на любом порту на предмет поддержки TLS/SSL-шифров, протоколов и некоторых криптографических уязвимостей. Она распространяется под лицензией GPLv2 и является полностью открытым исходным кодом, что позволяет пользователям изучать код и точно понимать, что именно тестируется. Ключевые возможности включают понятный, легко читаемый вывод, указывающий, являются ли результаты хорошими или плохими, а также машиночитаемые форматы вывода, включая CSV, два формата JSON и HTML. Инструмент не требует установки или настройки — не нужны gem, CPAN, pip или аналогичные менеджеры пакетов. Он работает из коробки в Linux, macOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin и OpenBSD при наличии bash версии 3.2 или выше и стандартных инструментов, таких как sed и awk. Пользователи Windows могут запускать его через MSYS2, Cygwin или WSL/WSL2. Предоставляется Dockerfile, а официальные контейнерные сборки доступны на Docker Hub и GHCR, поддерживая несколько архитектур, включая linux/amd64, linux/386, linux/arm64, linux/arm/v7, linux/arm/v6 и linux/ppc64le. Инструмент достаточно гибок для тестирования любых служб с поддержкой SSL/TLS и STARTTLS, а не только веб-серверов на порту 443. Несколько параметров командной строки позволяют пользователям настраивать свои тесты и форматы вывода. Конфиденциальность является основным принципом дизайна: только пользователь видит результаты, без участия третьих лиц. Проект активно развивается на GitHub, с модульными тестами, обеспечивающими согласованность, корректный JSON-вывод и кроссплатформенную совместимость на Linux и macOS. Текущая ветка разработки — 3.3dev, развивающаяся из стабильного релиза 3.2, с поддержкой версий n-1. Документация доступна в форматах groff, HTML и Markdown в каталоге doc репозитория, а также на официальном сайте testssl.sh. Проект приветствует вклад, включая отчеты об ошибках, улучшения документации, модульное тестирование и улучшения GitHub Actions. Связанные внешние проекты включают веб-интерфейсы, массовые сканеры с параллельным сканированием и интеграцией Elasticsearch, плагины Nagios/Icinga, генераторы отчетов Excel и интеграции с GitHub Actions.