
Script Python pour vérifier l'implémentation de Certificate Transparency (SCT) dans les domaines en vérifiant les SCT intégrés, l'extension TLS et les SCT staplés par OCSP, en validant les signatures de logs.
====================================
Ceci est un script Python rapide et sommaire pour vérifier si un domaine implémente correctement la transparence des certificats (Certificate Transparency). Si c'est le cas, il est possible d'observer comment la transparence des certificats est implémentée côté serveur. Lorsqu'un serveur implémente la transparence des certificats, il doit fournir au moins un SCT (une preuve d'inclusion du certificat TLS du serveur dans un journal de transparence). Un SCT peut être fourni de trois manières différentes : intégré dans le certificat, comme extension TLS ou via l'OCSP Stapling. En utilisant PySCTChecker, il est possible d'identifier les options de livraison utilisées par le serveur et les journaux auxquels le certificat a été envoyé. Il est également possible de vérifier si les SCT proposés sont valides et légitimement signés par les journaux.
Utilisation:
python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
Exemple de sortie :
user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com
** Connecting to host: elevenpaths.com... **
** Looking for embedded SCT in certificate **
** Looking for SCTs in TLS extensions**
No sct found on TLS
** Looking for SCTs in OCSP response **
OCSP address not found No sct found in OCSP response
** Logs detected in SCTs **
Symantec log (precert) └─ Verified signature: True
Google 'Pilot' log (precert) └─ Verified signature: True
Google 'Rocketeer' log (precert) └─ Verified signature: True
Dépendances :
Pour exécuter PySCTChecker, OpenSSL est requis.
Pour installer les dépendances des modules Python, exécutez :
sudo pip install -r PySCTChecker/requirements.txt