具有受信任、已签名但已撤销证书的实时站点示例?

flu*_*nan 12 ssl-certificate revoked

我正在为用户起草一些文档,旨在教育他们有关证书吊销的知识。我想包括浏览器的屏幕截图,以展示遇到吊销证书时的用户体验。撤销可以通过 OCSP 或 CRL 进行。

我试过挖掘 CRL,但它们列出了证书的序列号,并且没有提供 URL 供我尝试连接。

有人可以提供带有非自签名但已撤销证书的实时站点的 URL 吗?或者也许有一种方法可以在 CRL 中查找证书并将它们交叉引用到 URL?

Bre*_*ode 15

如果其他人偶然发现这个问题(我公司的防火墙阻止了端口 2443 出站),请稍候:

https://revoked.grc.com/

编辑:这是一个非常晚的更新,但我刚刚发现:

https://badssl.com/

至少对我来说,它拥有我需要测试的一切。


mah*_*nsc 11

这个符合要求吗? https://test-sspev.verisign.com:2443/test-SSPEV-revoked-verisign.html

  • 此站点的证书现已过期:( (2认同)

小智 5

DigiCert受信任的根颁发机构证书页面包含指向具有已吊销证书的主机的链接(在该页面上查找文本 \xe2\x80\x9cDemo Sites for Root\xe2\x80\x9d)。

\n\n

您可以在DigiCert High Assurance EV Root CA \xe2\x86\x92 Demo Sites for Root \xe2\x86\x92 Revoked下找到已吊销的 EV 证书。

\n