Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sslx — Eine schnelle, moderne Alternative zur OpenSSL-CLI - Zertifikate prüfen, bewerten und verwalten direkt vom Terminal | Kitploit
Tools/GitHubGitHub/glincker/sslx
SchwachstellenscannerVerschlüsselungs-/EntschlüsselungstoolsNetzwerksicherheitKryptographieDevSecOpsDienstprogramme & Frameworks
GitHubglincker/sslx

sslx

Eine schnelle, moderne Alternative zur OpenSSL-CLI - Zertifikate prüfen, bewerten und verwalten direkt vom Terminal

Repository anzeigen
102vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

sslx

openssl, aber du musst die Flags nicht googeln.

Ein einzelnes Binary, das Zertifikate, TLS-Verbindungen und all die Dinge handhabt, für die du normalerweise drei verschiedene OpenSSL-Aufrufe benötigst. Entwickelt mit Rust und rustls, kein systemweites OpenSSL erforderlich.

crates.io CI License

sslx demo

Installieren

root@kitploit:~
cargo install sslx

Vorgefertigte Binaries auf der Releases-Seite.

Homebrew:

root@kitploit:~
brew install glincker/tap/sslx

Oder direkt herunterladen:

root@kitploit:~
# macOS (Apple Silicon)
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-macos-aarch64 -o sslx && chmod +x sslx

# Linux
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-linux-x86_64 -o sslx && chmod +x sslx

TLS-Bewertung

Bewerte die TLS-Konfiguration eines beliebigen Hosts, wie SSL Labs, aber direkt vom Terminal:

root@kitploit:~
$ sslx grade github.com

  ╭──────────────────────────────────────────╮
  │  github.com:443                  Grade: A+  │
  ╰──────────────────────────────────────────╯

  ✓ Protocol      TLS 1.3
  ✓ Cipher        TLS13_AES_128_GCM_SHA256 (AEAD)
  ✓ Certificate   Valid, 49 days remaining
  ✓ Key           ECDSA P-256 (256 bit)
  ✓ Hostname      github.com in SANs
  ✓ Chain         Complete (3 certs)
  ✓ ALPN          HTTP/2 supported

Überprüft Protokollversion, Chiffrierstärke, Zertifikatsgültigkeit, Schlüsseltyp, Hostnamen-Übereinstimmung, Kettenvollständigkeit und ALPN. Vergibt eine Buchstabenbewertung von A+ bis F.

Ablaufprüfung

Überprüfe das Ablaufdatum von Zertifikaten mehrerer Hosts auf einmal:

root@kitploit:~
$ sslx expiry google.com github.com cloudflare.com stripe.com

  Host                           Expires          Days  Status
  ────────────────────────────────────────────────────────────────
  ✓ google.com:443                 2026-06-15         61  OK
  ✓ github.com:443                 2026-06-03         49  OK
  ✓ cloudflare.com:443             2026-06-10         56  OK
  ✓ stripe.com:443                 2026-09-01        139  OK

Exit-Code 1, wenn etwas innerhalb von 7 Tagen abläuft. Nützlich in Cron-Jobs oder CI-Pipelines.

Zertifikate anzeigen

Lese eine PEM- oder DER-Zertifikatsdatei mit farbiger Ausgabe:

root@kitploit:~
$ sslx inspect cert.pem

╭─ Certificate 1 of 1 ──────────────────────────────────╮
│  Subject:  CN=*.example.com                             │
│  Issuer:   CN=Let's Encrypt Authority X3                │
│  Serial:   0A:1B:2C:3D...                               │
│                                                         │
│  Valid:    2026-01-15 → 2026-04-15                      │
│  Expires:  ██░░░░░░░░  12 days remaining [!]            │
│                                                         │
│  Key:      ECDSA P-256 (256 bit)                        │
│  SANs:     *.example.com, example.com                   │
│  SHA-256:  AB:CD:EF:12:34...                            │
╰──────────────────────────────────────────────────────────╯

Verarbeitet auch Multi-Zertifikats-Bündel. Erkennt automatisch PEM vs. DER.

Mit einem Host verbinden

Siehe die vollständigen TLS-Handshake-Details und die Zertifikatskette für jeden Host:

root@kitploit:~
$ sslx connect example.com

Connection to example.com:443

  TLS 1.3 · TLS13_AES_256_GCM_SHA384
  ALPN: h2

  Chain:
  ╭─ Certificate 1 of 3 ─────────────────────────╮
  │  Subject:  CN=*.example.com                    │
  │  Valid:    61 days remaining ✓                 │
  │  Key:      ECDSA P-256 (256 bit)              │
  ╰────────────────────────────────────────────────╯
    ↓ signed by
  ╭─ Certificate 2 of 3 (CA) ────────────────────╮
  │  ...                                          │
  ╰────────────────────────────────────────────────╯

Zertifikate generieren

Selbstsigniertes Zertifikat für die lokale Entwicklung in einem Befehl:

root@kitploit:~
sslx generate --cn localhost --san "*.local,127.0.0.1"

Erzeugt standardmäßig cert.pem und key.pem mit EC P-256. Unterstützt auch ec384 und ed25519.

Ein CSR generieren

root@kitploit:~
sslx csr --cn example.com --san "*.example.com,api.example.com"

Erzeugt csr.pem und key.pem. Reiche das CSR bei deiner Zertifizierungsstelle ein.

Zwischen Formaten konvertieren

root@kitploit:~
sslx convert cert.pem --to der           # PEM to DER
sslx convert cert.der --to pem           # DER to PEM
sslx convert bundle.p12 --to pem         # PKCS12 to PEM

Erkennt das Eingabeformat automatisch.

Zertifikat+Schlüssel-Übereinstimmung prüfen

root@kitploit:~
$ sslx match cert.pem key.pem

  ✓ Certificate and key match (ECDSA P-256 (256 bit))

Kein manueller Vergleich von Modul-Hashes mehr nötig.

Aus PKCS12 extrahieren

root@kitploit:~
sslx extract bundle.p12 --password mypass --out ./certs

Extrahiert das Leaf-Zertifikat, Zwischenzertifikate und den Schlüssel in separate PEM-Dateien.

Alles dekodieren

Wirf eine Datei oder ein JWT-Token darauf, und sslx erkennt, was es ist:

root@kitploit:~
$ sslx decode eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

  ✓ Detected: JSON Web Token (JWT)

    Header:   {"alg":"HS256","typ":"JWT"}
    Payload:  {"sub":"1234567890","name":"John","iat":1516239022}
    Expires:  in 3 hours

Erkennt auch PEM-Zertifikate, DER-Dateien, private Schlüssel, öffentliche Schlüssel und CSRs.

Eine Kette verifizieren

root@kitploit:~
sslx verify cert.pem --ca ca-bundle.pem
root@kitploit:~
  ✓ Certificate is valid
    Chain:    complete (3 certs)
    Expiry:   328 days remaining

Sagt dir genau, was falsch ist, falls es fehlschlägt, mit Hinweisen zur Behebung.

openssl vs sslx

JSON-Ausgabe

Jeder Befehl unterstützt --json für Scripting und CI:

root@kitploit:~
# Tage bis zum Ablauf abfragen
sslx connect example.com --json | jq '.chain.certificates[0].days_remaining'

# Bewertung abfragen
sslx grade example.com --json | jq '.grade'

# alle SANs auflisten
sslx inspect cert.pem --json | jq '.certificates[0].sans'

Exit-Codes

CodeBedeutung
0ok
1Zertifikat abgelaufen oder läuft ab
3Kette nicht vertrauenswürdig
4Verbindung fehlgeschlagen

Benchmarks

Median von 10 Durchläufen auf macOS M2:

sslxopenssl
Zertifikat prüfen2.1ms9.4ms
Zertifikat generieren1.7ms4.5ms
Startzeit1.3ms

Shell-Ergänzungen

root@kitploit:~
sslx completions bash > /etc/bash_completion.d/sslx
sslx completions zsh > ~/.zsh/completions/_sslx
sslx completions fish > ~/.config/fish/completions/sslx.fish

Mitwirken

Siehe CONTRIBUTING.md. Fehler und Feature-Wünsche bitte in die Issues.

Lizenz

MIT

Tool herunterladen
Was du tun möchtestopensslsslx
Ein Zertifikat anzeigenopenssl x509 -in cert.pem -text -nooutsslx inspect cert.pem
TLS-Handshakeopenssl s_client -connect host:443 2>/dev/null | openssl x509 -textsslx connect host
Kette verifizierenopenssl verify -CAfile ca.pem cert.pemsslx verify cert.pem --ca ca.pem
Selbstsigniertes Zertifikatopenssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out cert.pem -days 365 -nodes -batch -subj "/CN=localhost"sslx generate --cn localhost
CSR erstellenopenssl req -new -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out csr.pem -batch -subj "/CN=example.com"sslx csr --cn example.com
PEM nach DERopenssl x509 -in cert.pem -outform DER -out cert.dersslx convert cert.pem --to der
Ablauf prüfenecho | openssl s_client -connect host:443 2>/dev/null | openssl x509 -noout -enddatesslx expiry host
Zertifikat+Schlüssel-Übereinstimmungdiff <(openssl x509 -noout -modulus -in cert.pem) <(openssl rsa -noout -modulus -in key.pem)sslx match cert.pem key.pem
TLS-Bewertung(zu ssllabs.com gehen)sslx grade host
JWT dekodieren(zu jwt.io gehen)sslx decode <token>
5Fehlerhafte Datei