Exemple de site en ligne avec certificat de confiance, signé mais révoqué?

11

Je rédige une documentation pour les utilisateurs dans le but de les informer sur la révocation des certificats. Je voudrais inclure des captures d'écran de navigateurs pour démontrer l'expérience utilisateur lors de la rencontre d'un certificat révoqué. La révocation peut se produire via OCSP ou CRL.

J'ai essayé de fouiller les CRL, mais ils répertorient le numéro de série d'un certificat et ne fournissent pas d'URL pour que j'essaie de me connecter.

Quelqu'un pourrait-il fournir une URL vers un site en ligne avec un certificat non auto-signé mais révoqué? Ou peut-être existe-t-il un moyen de rechercher des certificats dans une CRL et de les renvoyer à une URL?

flumignan
la source

Réponses:

11

Celui-ci correspond-il au projet de loi? https://test-sspev.verisign.com:2443/test-SSPEV-revoked-verisign.html

mahnsc
la source
Cela fera l'affaire! Merci. Bien qu'un numéro de port drôle soit attribué à l'URL, l'expérience utilisateur devrait être la même, permettant une bonne documentation avec des captures d'écran de ce que les utilisateurs rencontreront avec Firefox, Safari, IE, etc.
flumignan
Notez qu'il s'agit d'un certificat EV. Certains navigateurs vérifient les listes de révocation pour les certificats EV mais pas pour les certificats non EV. Ce serait bien d'en avoir un qui n'était pas un certificat EV pour tester également. Voir par exemple news.netcraft.com/archives/2013/05/13/…
David Eison
1
Le certificat pour ce site est maintenant expiré :(
Felipe Mosso
13

Voici une seconde au cas où quelqu'un d'autre tomberait sur cette question (le pare-feu de ma société bloque le port 2443 sortant):

https://revoked.grc.com/

EDIT: Ceci est une mise à jour TRÈS tardive, mais je viens de découvrir:

https://badssl.com/

Qui, au moins pour moi, a tout ce dont j'avais besoin pour tester.

Brent écrit le code
la source
Je voulais voir comment la commande curl fonctionne pour un certificat auto-signé. self-signed.badssl.com m'a aidé à comprendre la même chose.
PraveenKumar Lalasangi du
1

La page DigiCert Trusted Root Authority Certificates contient des liens vers des hôtes avec des certificats révoqués (recherchez le texte «Sites de démonstration pour Root» sur cette page).

Vous pouvez trouver un certificat EV révoqué sous DigiCert High Assurance EV Root CA → Sites de démonstration pour Root → Révoqué .

hasseg
la source