这个项目能做什么
testssl.sh 是一款免费开源命令行工具,用于检查任意端口上的服务器服务对 TLS/SSL 密码套件、协议及部分加密缺陷的支持情况。它基于 GPLv2 许可证分发,100% 开源,用户可审查代码并确切了解测试内容。
主要特性包括清晰易读的输出,可指示检测结果的好坏,同时支持机器可读的输出格式,包括 CSV、两种 JSON 格式和 HTML。该工具无需安装或配置——不需要 gems、CPAN、pip 或类似包管理器。只要具备 bash 3.2 或更高版本以及 sed、awk 等标准工具,即可在 Linux、macOS、FreeBSD、NetBSD、WSL2、MSYS2/Cygwin 和 OpenBSD 上开箱即用。Windows 用户可通过 MSYS2、Cygwin 或 WSL/WSL2 运行。
项目提供了 Dockerfile,官方容器构建可在 Docker Hub 和 GHCR 上获取,支持多种架构,包括 linux/amd64、linux/386、linux/arm64、linux/arm/v7、linux/arm/v6 和 linux/ppc64le。该工具足够灵活,可测试任何启用 SSL/TLS 和 STARTTLS 的服务,不限于 443 端口上的 Web 服务器。多个命令行选项允许用户配置测试和输出格式。
隐私是核心设计原则:只有用户能看到结果,无第三方参与。项目在 GitHub 上积极开发,单元测试确保一致性、有效的 JSON 输出以及 Linux 和 macOS 上的跨平台兼容性。当前开发分支为 3.3dev,从 3.2 稳定版演进而来,项目支持 n-1 版本。
文档以 groff、HTML 和 Markdown 格式提供于仓库的 doc 目录中,也可在官方网站 testssl.sh 上查阅。项目欢迎各种贡献,包括错误报告、文档改进、单元测试和 GitHub Actions 增强。相关外部项目包括 Web 前端、支持并行扫描和 Elasticsearch 集成的大规模扫描器、Nagios/Icinga 插件、Excel 报告生成器以及 GitHub Actions 集成。
评论
0 评分人数达到10人后显示
登录后参与讨论。