MkchainについてMkchainは、研究者が有効なSSL証明書チェーンを簡単に構築できる強力なオープンソースセキュリティツールです。さらに、不完全なSSL証明書チェーンを修復したり、不足しているすべてのCA証明書をダウンロードしたりすることも可能です。さらに、リモートサーバーからすべての証明書をダウンロードして、独自の証明書チェーンを修復することも可能です。 ツール要件Mkchain の現在のバージョンでは、次の外部ユーティリティが必要です。
ツールのダウンロードまず、研究者は次のコマンドを使用して、プロジェクトのソース コードをローカル マシンに複製できます。 次に、プロジェクト ディレクトリに切り替えて、ツールのインストール スクリプトを実行します。 bin/mkchain を指すシンボリック リンクを /usr/local/bin に移動します。 ツールのユーザーマニュアルは /usr/local/man/man8 にあります。 最後に、次のコマンドを使用して Mkchain の使用を開始できます。 ツールパラメータこのツールは、次のランタイム パラメータ オプションを提供します。 ツール操作機構ssllabs 証明書チェーンを例にとると、mkchain プロジェクトは example/ssllabs.com ディレクトリを提供します。このディレクトリには、all ディレクトリ (証明書チェーンの構築に必要なすべての証明書を含む) と server_certificate ディレクトリ (サーバー証明書のみを含む) が含まれます。 ssllabs.com ドメインの正しい証明書チェーン (openssl コマンドの出力): シーン1このシナリオでは、すべての証明書をリンクします。 シーン2このシナリオでは、サーバー証明書のみを使用して残りの必要な証明書を取得し、すべての証明書をリンクします。 証明書パスMkchain では、次の 2 つの証明書パスを使用できます。 ツールの使用例 ライセンス契約このプロジェクトの開発とリリースは、GPL-3.0 オープンソースライセンス契約に従って行われます。 プロジェクトアドレスMkchain: [GitHub リンク] 参考文献
この記事はAlpha_h4ckによって執筆されました。転載の際は、FreeBuf.COMからの転載であることを明記してください。 |
Mkchainを使用して有効なSSL証明書チェーンを構築する方法
関連するおすすめ記事
-
オープンソースのセキュリティツールを使用してオペレーティング環境を保護する方法
-
必要なのは評価だけです! LLaVA-Critic は、大規模マルチモーダル モデル向けの初のオープンソース汎用評価ツールです。
-
Red Hat は、新しいオープンソース ビジネス モデルの模索においてクラウド コンピューティングを強力にサポートしています。
-
-
オープンソース プロジェクトがまたひとつ追加されました。Tencent AILab が業界最大のマルチラベル画像データセットをオープンソース化しました。
-
Intel は、2023 OpenAtom Global Open Source Summit で自社の能力を披露し、技術革新を推進するフルスタック ソフトウェア オープン戦略を掲げています。