testssl.sh 是一款免费的命令行工具,用于检查服务器在任意端口上的服务对TLS/SSL密码套件、协议的支持情况,以及检测部分加密缺陷。该Docker镜像封装了testssl.sh工具,提供便捷的容器化部署方式,适用于各类SSL/TLS安全配置审计场景。
testssl.sh可在所有Linux/BSD发行版和MacOS上直接运行。2.9dev版本后,基于bash socket的检查机制大幅减少了对OpenSSL客户端功能的依赖。镜像内置旧版OpenSSL(功能受限),也支持使用任意LibreSSL或OpenSSL版本。其他类Unix系统需满足/bin/bash≥3.2且安装sed、awk等标准工具;System V可能需要GNU grep;Windows可通过MSYS2、Cygwin或WSL运行。
更新通知可通过GitHub仓库、***或Bluesky获取(***不再使用)。
bashgit clone --depth 1 [***]
3.2为最新稳定分支(基于3.1dev开发)。旧稳定版3.0.10已于2025年6月停止更新,建议使用3.2版本。
testssl.sh可直接从目录运行,无需安装。若需容器化部署,可通过以下方式:
bashdocker run --rm -ti drwetter/testssl.sh <你的命令行参数>
bashdocker run --rm -it ghcr.io/testssl/testssl.sh <你的命令行参数>
若已克隆仓库,可在仓库目录执行:
bashdocker build . -t imagefoo && docker run --rm -t imagefoo testssl.net
更多详情参见Dockerfile.md。
本软件基于GPLv2许可(详见LICENSE)。若提供基于testssl.sh的公开/付费扫描服务,强烈建议向用户注明工具来源,以帮助项目获取反馈和贡献。
使用本程序无任何担保,风险自负。testssl.sh设计为独立CLI工具,虽已采取安全措施,但无法保证无漏洞。作为Web服务运行可能存在安全风险,建议验证所有用户及服务输入。
当前仅支持n-1版本。3.3.dev为开发分支,未来将迭代为3.4稳定版,3.2将成为旧稳定版,3.0.x已停止更新。
doc/目录,提供groff、HTML和Markdown格式的手册。众多贡献者推动了项目发展(详见CREDITS.md),欢迎新贡献!可关注带有good first issue、for grabs或help wanted标签的issues,或参与文档改进、单元测试及GitHub Actions优化。贡献前建议阅读CONTRIBUTING.md和编码规范。此外,维护握手协议、CA存储等任务也需长期支持,欢迎承担此类职责。
错误报告对项目健壮性至关重要。请通过GitHub issue追踪器提交,务必提供详细信息(参考issue模板及错误报告指南)。也可自行调试,参见调试指南。
以下项目问题请直接联系对应维护者:
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429