gpt4 book ai didi

ssl - 如何测试中间人 HTTPS 代理?

转载 作者:太空宇宙 更新时间:2023-11-03 13:13:35 25 4
gpt4 key购买 nike

我们正在寻找测试作为“中间人”代理并拦截 HTTPS 流量的新产品的指南。

该系统需要充当标准浏览器并阻止任何尝试访问具有无效证书的站点。

我们考虑过测试以下场景:

  • 证书过期
  • 为 future 日期颁发的证书
  • 请求的主机名与证书主机名不匹配
  • 证书未由根 CA 签名

我的问题是:

  1. 我们还应该测试哪些其他证书场景?
  2. 我们应该使用哪些工具来生成那些“无效”证书?
  3. 您是否知道有任何开源项目(可能是浏览器或代理)有一组我们可以从中学习的单元测试?

谢谢。

最佳答案

证书验证的过程在相应的 RFC(3280、2560 等)中有完整的描述,您无需发明任何“场景”。

要生成包括无效证书在内的证书,您可以使用我们的 SecureBlackbox组件(试用模式就足够了)。

关于ssl - 如何测试中间人 HTTPS 代理?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4343483/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com