扫描使用客户机证书的站点
AppScan 360° 当前未提供使用用户界面或 API 配置客户机证书的方法,但您可以使用 AppScan Standard 10.6.0(或更高版本)来执行此操作。
但是,存在限制。在 AppScan Standard 中保存扫描模板(SCANT 文件)时,证书不会保存在模板中。要扫描使用客户机证书的站点,请参阅以下过程。
要通过 AppScan Connect 运行扫描:
- 在 AppScan Standard 10.6.0(或更高版本)中配置扫描,包括客户机证书。
- 在 AppScan Standard 中,使用 AppScan Connect 功能将配置上载到 AppScan 360° 并运行扫描。注: 仅当您使用 AppScan Connect时,证书才会保存在扫描模板中。如果您直接另存为
SCANT文件,则不包括该文件。
要通过 API 运行扫描:
- 在 AppScan Standard 中,使用 AppScan Connect 从 AppScan 360° 下载
SCANT文件(如上所述)。 - 在 AppScan Standard 中打开扫描并另存为
SCANT文件。客户机证书包含在该文件中。
- 使用 AppScan 360°
FileUploadAPI 上载SCANT文件并获取文件标识。注: AppScan 360° 将文件上载限制为 2GB。 - 使用此标识可通过
DynamicAnalyzerWithFileAPI 创建 DAST 扫描。