Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sslx — Une alternative rapide et moderne à l'interface en ligne de commande d'OpenSSL - inspectez, évaluez et gérez les certificats depuis le terminal. | Kitploit
Outils/GitHubGitHub/glincker/sslx
Scanners de VulnérabilitésOutils de Chiffrement/DéchiffrementSécurité RéseauCryptographieDevSecOpsUtilitaires et Frameworks
GitHubglincker/sslx

sslx

Une alternative rapide et moderne à l'interface en ligne de commande d'OpenSSL - inspectez, évaluez et gérez les certificats depuis le terminal.

Voir le dépôt
102il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

sslx

openssl, mais sans avoir à chercher les flags sur Google.

Un binaire unique qui gère les certificats, les connexions TLS et tout ce pour quoi vous auriez normalement besoin de trois invocations openssl différentes. Construit avec Rust et rustls, pas besoin d'OpenSSL système.

crates.io CI License

Démonstration de sslx

Installer

root@kitploit:~
cargo install sslx

Binaires précompilés sur la page des releases.

Homebrew :

root@kitploit:~
brew install glincker/tap/sslx

Ou téléchargez directement :

root@kitploit:~
# macOS (Apple Silicon)
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-macos-aarch64 -o sslx && chmod +x sslx

# Linux
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-linux-x86_64 -o sslx && chmod +x sslx

Note TLS

Évaluez la configuration TLS de n'importe quel hôte, comme SSL Labs mais depuis votre terminal :

root@kitploit:~
$ sslx grade github.com

  ╭──────────────────────────────────────────╮
  │  github.com:443                  Grade: A+  │
  ╰──────────────────────────────────────────╯

  ✓ Protocol      TLS 1.3
  ✓ Cipher        TLS13_AES_128_GCM_SHA256 (AEAD)
  ✓ Certificate   Valid, 49 days remaining
  ✓ Key           ECDSA P-256 (256 bit)
  ✓ Hostname      github.com in SANs
  ✓ Chain         Complete (3 certs)
  ✓ ALPN          HTTP/2 supported

Vérifie la version du protocole, la robustesse du chiffrement, la validité du certificat, le type de clé, la correspondance du nom d'hôte, la complétude de la chaîne et ALPN. Vous donne une note de A+ à F.

Vérification d'expiration

Vérifiez l'expiration des certificats sur plusieurs hôtes à la fois :

root@kitploit:~
$ sslx expiry google.com github.com cloudflare.com stripe.com

  Host                           Expires          Days  Status
  ────────────────────────────────────────────────────────────────
  ✓ google.com:443                 2026-06-15         61  OK
  ✓ github.com:443                 2026-06-03         49  OK
  ✓ cloudflare.com:443             2026-06-10         56  OK
  ✓ stripe.com:443                 2026-09-01        139  OK

Code de sortie 1 si quelque chose expire dans les 7 jours. Utile dans les tâches cron ou les pipelines CI.

Inspecter les certificats

Lisez un fichier de certificat PEM ou DER avec une sortie colorée :

root@kitploit:~
$ sslx inspect cert.pem

╭─ Certificate 1 of 1 ──────────────────────────────────╮
│  Subject:  CN=*.example.com                             │
│  Issuer:   CN=Let's Encrypt Authority X3                │
│  Serial:   0A:1B:2C:3D...                               │
│                                                         │
│  Valid:    2026-01-15 → 2026-04-15                      │
│  Expires:  ██░░░░░░░░  12 days remaining [!]            │
│                                                         │
│  Key:      ECDSA P-256 (256 bit)                        │
│  SANs:     *.example.com, example.com                   │
│  SHA-256:  AB:CD:EF:12:34...                            │
╰──────────────────────────────────────────────────────────╯

Gère également les bundles multi-certificats. Détection automatique PEM vs DER.

Se connecter à un hôte

Voir les détails complets de la poignée de main TLS et la chaîne de certificats pour n'importe quel hôte :

root@kitploit:~
$ sslx connect example.com

Connection to example.com:443

  TLS 1.3 · TLS13_AES_256_GCM_SHA384
  ALPN: h2

  Chain:
  ╭─ Certificate 1 of 3 ─────────────────────────╮
  │  Subject:  CN=*.example.com                    │
  │  Valid:    61 days remaining ✓                 │
  │  Key:      ECDSA P-256 (256 bit)              │
  ╰────────────────────────────────────────────────╯
    ↓ signed by
  ╭─ Certificate 2 of 3 (CA) ────────────────────╮
  │  ...                                          │
  ╰────────────────────────────────────────────────╯

Générer des certificats

Certificat auto-signé pour le développement local en une commande :

root@kitploit:~
sslx generate --cn localhost --san "*.local,127.0.0.1"

Crée cert.pem et key.pem avec EC P-256 par défaut. Prend également en charge ec384 et ed25519.

Générer une CSR

root@kitploit:~
sslx csr --cn example.com --san "*.example.com,api.example.com"

Crée csr.pem et key.pem. Soumettez la CSR à votre autorité de certification.

Convertir entre formats

root@kitploit:~
sslx convert cert.pem --to der           # PEM to DER
sslx convert cert.der --to pem           # DER to PEM
sslx convert bundle.p12 --to pem         # PKCS12 to PEM

Détection automatique du format d'entrée.

Vérifier la correspondance cert+clé

root@kitploit:~
$ sslx match cert.pem key.pem

  ✓ Certificate and key match (ECDSA P-256 (256 bit))

Fini de comparer manuellement les hachages de modulus.

Extraire depuis PKCS12

root@kitploit:~
sslx extract bundle.p12 --password mypass --out ./certs

Extrait le certificat feuille, les intermédiaires et la clé dans des fichiers PEM séparés.

Décoder n'importe quoi

Donnez-lui un fichier ou un jeton JWT et sslx détermine ce que c'est :

root@kitploit:~
$ sslx decode eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

  ✓ Detected: JSON Web Token (JWT)

    Header:   {"alg":"HS256","typ":"JWT"}
    Payload:  {"sub":"1234567890","name":"John","iat":1516239022}
    Expires:  in 3 hours

Détecte également les certificats PEM, les fichiers DER, les clés privées, les clés publiques et les CSR.

Vérifier une chaîne

root@kitploit:~
sslx verify cert.pem --ca ca-bundle.pem
root@kitploit:~
  ✓ Certificate is valid
    Chain:    complete (3 certs)
    Expiry:   328 days remaining

Vous dit exactement ce qui ne va pas en cas d'échec, avec des conseils pour le corriger.

openssl vs sslx

Sortie JSON

Chaque commande prend en charge --json pour les scripts et CI :

root@kitploit:~
# check days until expiry
sslx connect example.com --json | jq '.chain.certificates[0].days_remaining'

# get the grade
sslx grade example.com --json | jq '.grade'

# list all SANs
sslx inspect cert.pem --json | jq '.certificates[0].sans'

Codes de sortie

CodeSignification
0ok
1certificat expiré ou sur le point d'expirer
3chaîne non fiable
4connexion échouée

Benchmarks

Médiane de 10 exécutions sur macOS M2 :

sslxopenssl
inspecter certificat2.1ms9.4ms
générer certificat1.7ms4.5ms
démarrage1.3ms

Completions shell

root@kitploit:~
sslx completions bash > /etc/bash_completion.d/sslx
sslx completions zsh > ~/.zsh/completions/_sslx
sslx completions fish > ~/.config/fish/completions/sslx.fish

Contribuer

Voir CONTRIBUTING.md. Les bugs et demandes de fonctionnalités se font dans les issues.

Licence

MIT

Télécharger l’outil
Ce que vous faitesopensslsslx
Consulter un certificatopenssl x509 -in cert.pem -text -nooutsslx inspect cert.pem
Poignée de main TLSopenssl s_client -connect host:443 2>/dev/null | openssl x509 -textsslx connect host
Vérifier une chaîneopenssl verify -CAfile ca.pem cert.pemsslx verify cert.pem --ca ca.pem
Certificat auto-signéopenssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out cert.pem -days 365 -nodes -batch -subj "/CN=localhost"sslx generate --cn localhost
Créer une CSRopenssl req -new -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out csr.pem -batch -subj "/CN=example.com"sslx csr --cn example.com
PEM vers DERopenssl x509 -in cert.pem -outform DER -out cert.dersslx convert cert.pem --to der
Vérifier l'expirationecho | openssl s_client -connect host:443 2>/dev/null | openssl x509 -noout -enddatesslx expiry host
Correspondance cert+clédiff <(openssl x509 -noout -modulus -in cert.pem) <(openssl rsa -noout -modulus -in key.pem)sslx match cert.pem key.pem
Note TLS(allez sur ssllabs.com)sslx grade host
Décoder un JWT(allez sur jwt.io)sslx decode <token>
5fichier invalide