信頼され、署名されているが取り消された証明書があるライブサイトの例


11

証明書の失効について教育することを目的としたユーザー向けのドキュメントを作成しています。失効した証明書に遭遇したときのユーザーエクスペリエンスを示すために、ブラウザーのスクリーンショットを含めたいと思います。失効は、OCSPまたはCRLのいずれかを介して発生する可能性があります。

CRLを調べてみましたが、CRLには証明書のシリアル番号がリストされており、接続を試みるためのURLが提供されていません。

誰かが、自己署名されていないが取り消された証明書を使用して、ライブサイトへのURLを提供できますか?または、CRLで証明書を検索し、URLに相互参照する方法はありますか?

回答:


11

それは法案に合うでしょう!ありがとう。URLには面白いポート番号が割り当てられていますが、ユーザーエクスペリエンスは同じで、Firefox、Safari、IEなどでユーザーが遭遇するであろうスクリーンショットを含む適切なドキュメントを作成できます
flumignan

これはEV証明書であることに注意してください。一部のブラウザーは、EV証明書の失効リストをチェックしますが、非EV証明書はチェックしません。EV証明書ではないものもテストに使用するとよいでしょう。たとえば、news.netcraft.com / archives / 2013/05/13 /…を
David Eison

1
このサイトの証明書は現在有効期限が切れています:(
Felipe Mosso

13

他の誰かがこの質問に遭遇した場合の2番目の例です(私の会社のファイアウォールがポート2443のアウトバウンドをブロックしています)。

https://revoked.grc.com/

編集:これは非常に遅れた更新ですが、私はちょうど発見しました:

https://badssl.com/

少なくとも私にとっては、テストに必要なものがすべて揃っています。


curlコマンドが自己署名証明書に対してどのように機能するかを確認したかったのです。self-signed.badssl.comは、同じことを理解するのに役立ちました。
PraveenKumar Lalasangi

1

DigiCert信頼されたルート証明機関のページが失効した証明書(そのページ上のテキスト「ルートのためのデモサイト」を探してください)を持つホストへのリンクが含まれています。

取り消されたEV証明書は、DigiCert High Assurance EV Root CA→Demo Sites for Root→Revokedで確認できます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.