Skip to content

Test Result : [idar01] Testing Sicurezza Messaggio ModiPA IDAR01

0 failures (±0)
53 tests (±0)
Took 5 min 18 sec.

All Tests

Test nameDurationStatus
[10:317] Riferimento X509 di default in erogazione e fruizione15 secPassed
[11:344] All'erogazione non arriva nessun token e questa deve arrabbiarsi28 msPassed
[12:356] Nella risposta alla fruizione non arriva nessun token e questa deve arrabbiarsi0.48 secPassed
[13:371] Il payload del token di richiesta viene manomesso in modo da non far corrispondere più la firma e far arrabbiare l'erogazione0.6 secPassed
[14:384] Il payload del token di risposta viene manomesso in modo da non far corrispondere più la firma e far arrabbiare la fruizione0.71 secPassed
[15:398] Il TTL del token della fruizione (richiesta) viene superato e l'erogazione si arrabbia2.5 secPassed
[16:410] Il ttl del token dell'erogazione (risposta) viene superato e la fruizione si arrabbia2.7 secPassed
[17:424] L'elemento iat del token della fruizione (richiesta) è troppo vecchio per l'erogazione la quale si arrabbia5.5 secPassed
[18:436] L'elemento iat del token dell'erogazione (risposta) è troppo vecchio per la fruizione la quale si arrabbia5.7 secPassed
[19:450] L'elemento iat del token della fruizione (richiesta) contiene una data futura e l'erogazione si arrabbia. Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequest.sh46 msPassed
[1:19] Sicurezza abilitata puntualmente su una sola azione18 secPassed
[20:464] L'elemento iat del token dell'erogazione (risposta) contiene una data futura e la fruizione si arrabbia. Il token utilizzato dal proxy server viene generato tramite il tool jwt_generator/generateResponse.sh0.66 secPassed
[21:478] L'elemento nbf del token della fruizione (richiesta) contiene una data futura (di 8 secondi; tolleranza di GovWay 5) e l'erogazione si arrabbia. Il token viene generato tramite una trasformazione0.7 secPassed
[22:491] L'elemento nbf del token della fruizione (richiesta) contiene una data futura (di 2 secondi; tolleranza di GovWay 5) e l'erogazione non si arrabbia. Il token viene generato tramite una trasformazione0.71 secPassed
[23:504] L'elemento nbf del token dell'erogazione (risposta) contiene una data futura (di 8 secondi; tolleranza di GovWay 5) e la fruizione si arrabbia. Il token viene generato tramite una trasformazione0.71 secPassed
[24:516] L'elemento nbf del token dell'erogazione (risposta) contiene una data futura (di 2 secondi; tolleranza di GovWay 5) e la fruizione non si arrabbia. Il token viene generato tramite una trasformazione0.62 secPassed
[25:530] Non sono presenti date e l'erogazione si arrabbia. Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDate.sh37 msPassed
[26:545] Non è presente la scadenza e l'erogazione si arrabbia. Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaScadenza.sh28 msPassed
[27:560] Non sono presenti date e l'erogazione si arrabbia. Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDate.sh0.81 secPassed
[28:582] Non sono presenti date e l'erogazione si arrabbia (la configurazione accetta token senza exp). Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDate.sh0.54 secPassed
[29:605] Non sono presenti date e l'erogazione si arrabbia (la configurazione accetta token senza exp). Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDate.sh0.54 secPassed
[2:49] Test connettività base16 secPassed
[30:628] Non sono presenti date e l'erogazione si arrabbia (la configurazione accetta token senza exp). Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDate.sh44 msPassed
[31:646] Non sono presenti date e l'erogazione si arrabbia (la configurazione accetta token senza date ma non è presente il producerId). Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDate.sh0.59 secPassed
[32:669] Non sono presenti date e l'erogazione si arrabbia (la configurazione accetta token senza date ma è presente un producerId non valido). Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDateConValoriPdndProducerIdDifferente.sh0.53 secPassed
[33:693] Nella richiesta sono presenti tutti i dati richiesti e il procuderId corrisponde a quello registrato sul soggetto. Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDateConValoriPdnd.sh27 msPassed
[34:712] Non sono presenti date e l'erogazione si arrabbia (la configurazione accetta token senza date ma è presente un serviceId non valido). Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDateConValoriPdndServiceIdDifferente.sh0.53 secPassed
[35:735] Non sono presenti date e l'erogazione si arrabbia (la configurazione accetta token senza date ma è presente un descriptorId non valido). Il token sotto indicato viene generato tramite il tool jwt_generator/generateRequestSenzaDateConValoriPdndDescriptorIdDifferente.sh0.54 secPassed
[36:760] Viene utilizzato l'identificativo di un applicativo non autorizzato dalla erogazione0.62 secPassed
[37:772] Viene utilizzato un applicativo con il certificato scaduto, con l'erogazione che si arrabbia0.69 secPassed
[38:784] Viene utilizzato un applicativo con il certificato revocato, facendo arrabbiare l'erogazione0.54 secPassed
[39:796] Per l'erogazione viene utilizzato un certificato server scaduto, facendo arrabbiare la fruizione0.73 secPassed
[3:79] Test connettività base con trustore e keystore di default16 secPassed
[40:810] Per l'erogazione viene utilizzato un certificato server revocato, facendo arrabbiare la fruizione0.84 secPassed
[41:824] Test senza validazione OpenAPI per controllare che secondo specifica ModiPA lo status code delle post sia 2000.66 secPassed
[42:837] Test connettività base15 secPassed
[43:866] Alla fruizione viene presentato un applicativo senza la sicurezza messaggio abilitata61 msPassed
[44:879] Alla fruizione viene presentato un applicativo che non ha la url x5u del certificato configurata50 msPassed
[45:893] Sicurezza che prevede token in cui sono stati ridefiniti dei claims15 secPassed
[46:922] Sicurezza che prevede token in cui sono stati ridefiniti dei claims, e non vengono generati i claims sub, iss e client_id3 secPassed
[47:953] Test connettività base in cui il keystore è definito nella fruizione, come keystore di base15 secPassed
[48:982] Test connettività base in cui il keystore è definito nella fruizione, come keystore ridefinito. L'applicativo identificato contiene un keystore modi, ma non verrà utilizzato.15 secPassed
[49:1014] Test connettività base in cui il keystore è definito nella fruizione, come keystore ridefinito. L'applicativo identificato non contiene un keystore modi15 secPassed
[4:111] Test connettività base senza sbustamento modipa15 secPassed
[50:1047] Test connettività base in cui il keystore è definito nella fruizione, come keystore ridefinito tramite archivio. L'applicativo identificato contiene un keystore modi, ma non verrà utilizzato.15 secPassed
[51:1077] Test connettività base in cui il keystore è definito nella fruizione, come keystore ridefinito. Il certificato viene inviato come informazione x5u15 secPassed
[52:1105] Test connettività base in cui il keystore è definito nell'applicativo. A differenza delle altre configurazioni, in questa è stata salvata la proprietà che imposta il kestore definito nell'applicativo, mentre nelle altre funziona in ugual maniera per retrocompatibilita'15 secPassed
[53:1136] Test connettività in cui il servizio applicativo fruitore viene identificato tramite una token policy interna0.95 secPassed
[5:158] Test connettività base con erogazione e fruizione che usano il trustore delle CA15 secPassed
[6:189] Test di un endpoint che non ha il payload nella risposta15 secPassed
[7:218] Sicurezza disabilitata puntualmente su una sola azione0.72 secPassed
[8:236] Riferimento X509 con x5u nella fruizione e x5t nell'erogazione30 secPassed
[9:290] Riferimento X509 con x5t nella fruizione e x5u nell'erogazione15 secPassed