扫描使用客户机证书的站点

AppScan 360° 当前未提供使用用户界面或 API 配置客户机证书的方法,但您可以利用 AppScan Standard 10.6.0(或更高版本)来执行此操作。

但是,存在限制。在 AppScan Standard 中保存扫描模板(SCANT 文件)时,证书不会保存在模板中。要扫描使用客户机证书的站点,请参阅以下过程。

要通过 AppScan Connect 运行扫描:
  1. AppScan Standard 10.6.0 或更高版本中配置扫描(包括客户机证书)。
  2. AppScan Standard 中,使用 AppScan Connect 功能将配置上载到 AppScan 360° 并运行扫描。
    注: 仅当您使用 AppScan Connect时,证书才会保存在扫描模板中。如果您直接另存为 SCANT 文件,则包括该文件。
要通过 API 运行扫描:
  1. AppScan Standard 中,使用 AppScan Connect 从 AppScan 360° 下载 SCANT 文件(如上所述)。
  2. AppScan Standard 中打开扫描并另存为 SCANT 文件。

    客户机证书包含在该文件中。

  3. 使用 AppScan 360° FileUpload API 上载 SCANT 文件并获取文件标识。
  4. 使用此标识可使用 DynamicAnalyzerWithFile API 创建 DAST 扫描。