Beispiel einer Live-Site mit einem vertrauenswürdigen, signierten, aber widerrufenen Zertifikat?

11

Ich erstelle einige Dokumentationen für Benutzer, um sie über den Widerruf von Zertifikaten zu informieren. Ich möchte Screenshots von Browsern einfügen, um die Benutzererfahrung beim Auftreten eines widerrufenen Zertifikats zu demonstrieren. Der Widerruf kann entweder über OCSP oder CRL erfolgen.

Ich habe versucht, CRLs zu durchsuchen, aber sie listen die Seriennummer eines Zertifikats auf und geben keine URL an, unter der ich versuchen kann, eine Verbindung herzustellen.

Könnte jemand eine URL zu einer Live-Site mit einem nicht selbstsignierten, aber widerrufenen Zertifikat bereitstellen? Oder gibt es eine Möglichkeit, Zertifikate in einer CRL nachzuschlagen und sie auf eine URL zu verweisen?

Flumignan
quelle

Antworten:

11

Passt dieser zur Rechnung? https://test-sspev.verisign.com:2443/test-SSPEV-revoked-verisign.html

mahnsc
quelle
Das wird die Rechnung passen! Vielen Dank. Obwohl der URL eine lustige Portnummer zugewiesen ist, sollte die Benutzererfahrung dieselbe sein, was eine gute Dokumentation mit Screenshots darüber ermöglicht, was Benutzer mit Firefox, Safari, IE usw.
erleben werden
Beachten Sie, dass dies ein EV-Zertifikat ist. Einige Browser überprüfen Sperrlisten für EV-Zertifikate, jedoch nicht für Nicht-EV-Zertifikate. Es wäre gut, eines zu haben, das kein EV-Zertifikat ist, mit dem man auch testen kann. Siehe zB news.netcraft.com/archives/2013/05/13/…
David Eison
1
Das Zertifikat für diese Seite ist jetzt abgelaufen :(
Felipe Mosso
13

Hier ist eine Sekunde für den Fall, dass jemand anderes auf diese Frage stößt (meine Firmenfirewall blockiert den ausgehenden Port 2443):

https://revoked.grc.com/

EDIT: Dies ist ein sehr verspätetes Update, aber ich habe gerade entdeckt:

https://badssl.com/

Was zumindest für mich alles hat, was ich zum Testen brauchte.

Brent schreibt Code
quelle
Ich wollte sehen, wie der Befehl curl für selbstsignierte Zertifikate funktioniert. self-signed.badssl.com hat mir geholfen, dasselbe zu verstehen.
PraveenKumar Lalasangi
1

Die Seite DigiCert Trusted Root Authority-Zertifikate enthält Links zu Hosts mit widerrufenen Zertifikaten (siehe den Text „Demo-Sites für Root“ auf dieser Seite).

Ein widerrufenes EV-Zertifikat finden Sie unter DigiCert High Assurance EV-Stammzertifizierungsstelle → Demo-Sites für Root → widerrufen .

Hasseg
quelle