
Analyse les certificats SSL/TLS pour les dates d'expiration, les détails de l'émetteur et le statut OCSP. Envoie des notifications via webhook, Telegram ou Slack. Prend en charge un proxy par domaine et génère des journaux détaillés.
# pip install pyOpenSSL
# vim list.txt
..définissez la configuration...
# python .\main.py
# Démarrage de l'analyse des certificats SSL
(1) [Proxy], scan_ok, www.google.com
(2) [Proxy], scan_ok, account.google.com
(3) [Proxy], scan_ok, www.github.com
(4) [Proxy], scan_ok, www.naver.com
(5) [Normal], scan_ok, es.stackoverflow.com
(6) [Failed], scan_failed, devnote_wrong.in - Échec de la résolution de nom de domaine.
(7) [Failed], scan_failed, not_exits_domain.in - Échec de la résolution de nom de domaine.
(8) [Normal], scan_ok, www.youtube.com
(9) [Proxy], scan_ok, developer.mozilla.org
# Analyse terminée
- F:\code\pythonProject\pysslaudit2/output/2022-04-20-pysslaudit.log
# Le certificat expirera dans les 90 jours.
(1) [Non valide dans 61 jours], [2022-06-20 02:26:06], www.google.com, @@dev1-team
(2) [Non valide dans 61 jours], [2022-06-20 01:19:43], account.google.com, @@dev1-team
(3) [Non valide dans 49 jours], [2022-06-08 12:00:00], www.naver.com, @@dev2-team
(4) [Non valide dans 76 jours], [2022-07-05 13:17:41], es.stackoverflow.com, @@dev2-team
(5) [Non valide dans 61 jours], [2022-06-20 01:19:43], www.youtube.com, @Mephisto.act3
# Échec de l'analyse du certificat.
(1) [Errno 11001] getaddrinfo failed, devnote_wrong.in, @@dev2-team
(2) [Errno 11001] getaddrinfo failed, not_exits_domain.in, @baal.act5
# Résultat de l'analyse OCSP.
(1) OCSPResponseStatus.MALFORMED_REQUEST, www.google.com
(2) OCSPResponseStatus.MALFORMED_REQUEST, account.google.com
(3) OCSPCertStatus.GOOD, www.github.com
(4) OCSPCertStatus.GOOD, www.naver.com
(5) OCSPResponseStatus.UNAUTHORIZED, es.stackoverflow.com
(6) OCSPResponseStatus.MALFORMED_REQUEST, www.youtube.com
(7) OCSPCertStatus.GOOD, developer.mozilla.org