
نص بايثون للتحقق من تطبيق شفافية الشهادات (SCT) في النطاقات من خلال فحص SCTs المضمنة، وامتداد TLS، وSCTs المدعومة بـ OCSP، والتحقق من توقيعات السجل.
هذه أداة بايثون سريعة وغير رسمية للتحقق مما إذا كان النطاق يطبق شفافية الشهادة (Certificate Transparency) بشكل صحيح. إذا كان الأمر كذلك، فمن الممكن ملاحظة كيفية تطبيق شفافية الشهادة على جانب الخادم. عندما يطبق الخادم شفافية الشهادة، يجب أن يقدم على الأقل SCT واحد (دليل على إدراج شهادة TLS الخاصة بالخادم في سجل الشفافية). يمكن تقديم SCT بثلاث طرق مختلفة: مضمن في الشهادة، كامتداد TLS، وعبر تدبيس OCSP. باستخدام PySCTChecker، يمكن تحديد خيارات التسليم التي يستخدمها الخادم والسجلات التي تم إرسال الشهادة إليها. أيضًا، من الممكن التحقق مما إذا كانت SCTs المقدمة صالحة وموقعة بشكل قانوني من قبل السجلات.
** الاستخدام**:
python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
** مثال على الإخراج:**
user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com
** Connecting to host: elevenpaths.com... **
** Looking for embedded SCT in certificate **
** Looking for SCTs in TLS extensions**
No sct found on TLS
** Looking for SCTs in OCSP response **
OCSP address not found No sct found in OCSP response
** Logs detected in SCTs **
Symantec log (precert) └─ Verified signature: True
Google 'Pilot' log (precert) └─ Verified signature: True
Google 'Rocketeer' log (precert) └─ Verified signature: True
** التبعيات:**
To run PySCTChecker, OpenSSL is required.
To install python modules dependencies, run:
sudo pip install -r PySCTChecker/requirements.txt