Przykład działającej witryny z zaufanym, podpisanym, ale odwołanym certyfikatem?

11

Przygotowuję dokumentację dla użytkowników z zamiarem edukowania ich w zakresie cofania certyfikatów. Chciałbym dołączyć zrzuty ekranu z przeglądarek, aby zademonstrować wrażenia użytkownika w przypadku odwołania certyfikatu. Cofnięcie może nastąpić za pośrednictwem OCSP lub CRL.

Próbowałem kopać wokół list CRL, ale zawierają one numer seryjny certyfikatu i nie podają adresu URL, z którego mogę się połączyć.

Czy ktoś może podać adres URL działającej witryny z niepodpisanym, ale odwołanym certyfikatem? A może istnieje sposób na wyszukiwanie certyfikatów w CRL i odsyłanie ich do adresu URL?

flumignan
źródło

Odpowiedzi:

11

Czy to pasuje do rachunku? https://test-sspev.verisign.com:2443/test-SSPEV-revoked-verisign.html

Mahnc
źródło
To będzie pasować do rachunku! Dzięki. Chociaż nie jest to śmieszne numer portu przypisany do adresu URL, doświadczenie użytkownika powinna być taka sama, co pozwala na dobrą dokumentację z zrzuty ekranu co użytkownicy napotkają z Firefox, Safari, IE itp
flumignan
Pamiętaj, że jest to certyfikat EV. Niektóre przeglądarki sprawdzają listy odwołania dla certyfikatów EV, ale nie dla certyfikatów innych niż EV. Byłoby dobrze mieć taki, który nie byłby certyfikatem EV do testowania. Patrz np. News.netcraft.com/archives/2013/05/13/…
David Eison
1
Certyfikat dla tej strony wygasł :(
Felipe Mosso,
13

Oto sekunda na wypadek, gdyby ktoś natknął się na to pytanie (zapora mojej firmy blokuje port wychodzący 2443):

https://revoked.grc.com/

EDYCJA: To BARDZO spóźniona aktualizacja, ale właśnie odkryłem:

https://badssl.com/

Który przynajmniej dla mnie ma wszystko, czego potrzebowałem do przetestowania.

Brent pisze kod
źródło
Chciałem zobaczyć, jak działa polecenie curl dla certyfikatu z podpisem własnym. self-signed.badssl.com pomógł mi zrozumieć to samo.
PraveenKumar Lalasangi
1

Strona DigiCert Trusted Root Authority Certificates zawiera łącza do hostów z odwołanymi certyfikatami (poszukaj tekstu „Witryny demonstracyjne dla rootowania” na tej stronie).

Odwołany certyfikat EV można znaleźć w DigiCert High Assurance EV Root CA → Witryny demonstracyjne dla Root → Cofnięty .

hasseg
źródło