Exemplo de site ativo com certificado confiável, assinado mas revogado?

11

Estou elaborando alguma documentação para usuários com a intenção de educá-los sobre a revogação de certificado. Gostaria de incluir capturas de tela dos navegadores para demonstrar a experiência do usuário ao encontrar um certificado revogado. A revogação pode ocorrer via OCSP ou CRL.

Tentei pesquisar as CRLs, mas elas listam o número de série de um certificado e não fornecem uma URL para eu tentar conectar.

Alguém poderia fornecer um URL para um site ativo com um certificado não autoassinado, mas revogado? Ou talvez haja uma maneira de procurar documentos em uma CRL e fazer referência cruzada a um URL?

flumignan
fonte

Respostas:

11

Este se encaixa na conta? https://test-sspev.verisign.com:2443/test-SSPEV-revoked-verisign.html

mahnsc
fonte
Isso vai caber na conta! Obrigado. Embora não haja um número de porta engraçado atribuído ao URL, a experiência do usuário deve ser o mesmo, permitindo uma boa documentação com screenshots do que os usuários vão encontrar com o Firefox, Safari, IE, etc.
Flumignan
Observe que este é um certificado EV. Alguns navegadores verificam as listas de revogação para certificados EV, mas não para certificados não EV. Seria bom ter um que não fosse um certificado EV para testar também. Veja, por exemplo, news.netcraft.com/archives/2013/05/13/…
David Eison
1
O certificado deste site expirou agora :(
Felipe Mosso
13

Aqui está um segundo caso alguém tropeça nessa questão (o firewall da minha empresa bloqueia a saída da porta 2443):

https://revoked.grc.com/

Edição: Esta é uma atualização muito tardia, mas eu acabei de descobrir:

https://badssl.com/

Que, pelo menos para mim, tem tudo que eu precisava para testar.

Brent escreve código
fonte
Eu queria ver como o comando curl funciona para o certificado autoassinado. self-signed.badssl.com me ajudou a entender o mesmo.
PraveenKumar Lalasangi
1

A página DigiCert Trusted Root Authority Certificates contém links para hosts com certificados revogados (procure o texto “Sites de demonstração para raiz” nessa página).

Você pode encontrar um certificado EV revogado em DigiCert High Assurance EV Raiz CA → Sites de demonstração para Raiz → Revogado .

hasseg
fonte