扫描使用客户机证书的站点
AppScan 360° 当前未提供使用用户界面或 API 配置客户机证书的方法,但您可以利用 AppScan Standard 10.6.0(或更高版本)来执行此操作。
但是,存在限制。在 AppScan Standard 中保存扫描模板(SCANT
文件)时,证书不会保存在模板中。要扫描使用客户机证书的站点,请参阅以下过程。
要通过 AppScan Connect 运行扫描:
- 在 AppScan Standard 10.6.0 或更高版本中配置扫描(包括客户机证书)。
- 在 AppScan Standard 中,使用 AppScan Connect 功能将配置上载到 AppScan 360° 并运行扫描。注: 仅当您使用 AppScan Connect时,证书才会保存在扫描模板中。如果您直接另存为
SCANT
文件,则不包括该文件。
要通过 API 运行扫描:
- 在 AppScan Standard 中,使用 AppScan Connect 从 AppScan 360° 下载
SCANT
文件(如上所述)。 - 在 AppScan Standard 中打开扫描并另存为
SCANT
文件。客户机证书包含在该文件中。
- 使用 AppScan 360°
FileUpload
API 上载SCANT
文件并获取文件标识。 - 使用此标识可使用
DynamicAnalyzerWithFile
API 创建 DAST 扫描。