Пример живого сайта с доверенным, подписанным, но отозванным сертификатом?

11

Я составляю некоторую документацию для пользователей с целью обучения их отзыву сертификатов. Я хотел бы включить снимки экрана браузеров, чтобы продемонстрировать пользовательский опыт при встрече с отозванным сертификатом. Отзыв может происходить через OCSP или CRL.

Я пробовал копаться в списках отзыва сертификатов, но в них указан серийный номер сертификата и не указан URL для подключения.

Может ли кто-нибудь предоставить URL для живого сайта с неподписанным, но отозванным сертификатом? Или, может быть, есть способ найти сертификаты в CRL и сопоставить их с URL?

flumignan
источник

Ответы:

11

Это соответствует счету? https://test-sspev.verisign.com:2443/test-SSPEV-revoked-verisign.html

mahnsc
источник
Это будет отвечать всем требованиям! Спасибо. Хотя для URL назначен забавный номер порта, пользовательский интерфейс должен быть таким же, что позволяет получить хорошую документацию со скриншотами того, что пользователи встретят с Firefox, Safari, IE и т. Д.
flumignan,
Обратите внимание, что это сертификат EV. Некоторые браузеры проверяют списки отзыва для сертификатов EV, но не для сертификатов не-EV. Было бы хорошо иметь тот, который не был сертификатом EV, чтобы также проверить. См. Например, news.netcraft.com/archives/2013/05/13/…
Дэвид Эйсон
1
Срок действия сертификата для этого сайта истек :(
Фелипе Моссо
13

Вот второй случай, если кто-нибудь еще наткнется на этот вопрос (брандмауэр моей компании блокирует исходящий порт 2443):

https://revoked.grc.com/

РЕДАКТИРОВАТЬ: Это очень запоздалое обновление, но я только что обнаружил:

https://badssl.com/

Который, по крайней мере для меня, имеет все, что мне нужно было проверить.

Брент пишет код
источник
Я хотел посмотреть, как работает команда curl для самозаверяющего сертификата. self-signed.badssl.com помог мне понять то же самое.
ПравинКумар Лаласанги
1

DigiCert доверенного корневого центра сертификации Сертификаты страница содержит ссылки на хостах с отозванных сертификатов (обратите внимание на текст «Демо - сайты для Root» на этой странице).

Вы можете найти аннулированный сертификат EV в разделе DigiCert High Assurance EV Root CA → Демонстрационные сайты для Root → Revoked .

hasseg
источник