Loading ...

Testare TLS/SSL con testssl

Testare TLS/SSL con testssl

Lo script che vediamo adesso, è scritto tutto in BASH, ed è stato tesato anche su Windows tramite Cygwin: testssl.sh!

In pratica ci permette di eseguire in automatico parecchi test sui nostri server circa TLS/SSL.

Vediamo come usarlo (gli esempi sono su Linux).

Prima di tutto scarichiamo il tutto da GitHub:

$ git clone --depth 1 https://github.com/drwetter/testssl.sh.git

A questo punto:

$ cd testssl.sh/
$ ./testssl.sh https://www.google.com

L'output è parecchio lungo, quindi non ve lo posto.

Comunque è abbastanza semplice da leggere; ci sono parecchie voci con a fianco il risultato del test.

Quando vedete un bel not ok, andate a vedere come potete risolvere.

Io ho messo mano ad Apache in poco tempo, visto la quantità di documentazione che si trova in giro.

Inoltre questo script mi pare di aver capito sia molto aggiornato.

Enjoy!