Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ssl-certificate-expiry-date-checker — Analyse les certificats SSL/TLS pour les dates d'expiration, les détails de l'émetteur et le statut OCSP. Envoie des notifications via webhook, Telegram ou Slack. Prend en charge un proxy par domaine et génère des journaux détaillés. | Kitploit
Outils/GitHubGitHub/password123456/ssl-certificate-expiry-date-checker
Scanners de VulnérabilitésAudit de ConfigurationSécurité RéseauCryptographieAnalyse de Journaux
GitHubpassword123456/ssl-certificate-expiry-date-checker

ssl-certificate-expiry-date-checker

Analyse les certificats SSL/TLS pour les dates d'expiration, les détails de l'émetteur et le statut OCSP. Envoie des notifications via webhook, Telegram ou Slack. Prend en charge un proxy par domaine et génère des journaux détaillés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
122il y a 3 ansPas encore vérifié

ssl_certificate_expiry_date_checker

made-with-python Python Versions Hits

  • Découvrez quel certificat va expirer et doit être renouvelé.
  • Obtenez diverses informations à partir du résultat de l'analyse (date d'expiration, émetteur, signature, numéro de série...)
  • Si vous êtes gestionnaire de certificats SSL dans votre organisation, collectez la liste de vos collègues, équipes, et vérifiez la date d'expiration des certificats.
  • Notification personnalisée lorsque les certificats SSL sont sur le point d'expirer avec un résultat détaillé (WEBHOOK, Telegram-Bot, Slack...)
  • La différence par rapport aux autres outils similaires : possibilité optionnelle d'utiliser un proxy par domaine. Par exemple, s'il existe un système dans un réseau privé restreint à analyser, vous pouvez utiliser un proxy.
  • Dans la configuration, vous pouvez définir l'IP/port du proxy et préciser quels domaines doivent passer par le proxy dans le fichier list.txt.
  • Si vous disposez d'un analyseur de logs varié, vous pouvez collecter les logs et faire ce que vous voulez de plus.

Fonctionnalités

  • Analyser le certificat SSL et obtenir des informations (before_date, after_date, émetteur, issuer_hash, numéro de série, signatures)
  • Définir le passage par proxy ou non par domaine.
  • Vérification de validité OCSP par domaine.
  • Vérifier les certificats SSL qui expireront dans un nombre défini de jours.
  • Créer des logs personnalisés et pouvoir les interroger.

Et aussi...

  • Veuillez me faire savoir si des modifications sont nécessaires ou si des fonctionnalités supplémentaires sont souhaitées.
  • Si vous trouvez cet outil utile, merci de lui attribuer une "étoile" 🌟 pour soutenir les améliorations futures.

Documentation

root@kitploit:~
# pip install pyOpenSSL

# vim list.txt
..définissez la configuration...

Utilisation

root@kitploit:~
# python .\main.py 

# Démarrage de l'analyse des certificats SSL
(1) [Proxy],  scan_ok, www.google.com
(2) [Proxy],  scan_ok, account.google.com
(3) [Proxy],  scan_ok, www.github.com
(4) [Proxy],  scan_ok, www.naver.com
(5) [Normal], scan_ok, es.stackoverflow.com
(6) [Failed], scan_failed, devnote_wrong.in - Échec de la résolution de nom de domaine. 
(7) [Failed], scan_failed, not_exits_domain.in - Échec de la résolution de nom de domaine. 
(8) [Normal], scan_ok, www.youtube.com
(9) [Proxy],  scan_ok, developer.mozilla.org

# Analyse terminée
- F:\code\pythonProject\pysslaudit2/output/2022-04-20-pysslaudit.log 

# Le certificat expirera dans les 90 jours.
(1) [Non valide dans 61 jours], [2022-06-20 02:26:06], www.google.com, @@dev1-team
(2) [Non valide dans 61 jours], [2022-06-20 01:19:43], account.google.com, @@dev1-team
(3) [Non valide dans 49 jours], [2022-06-08 12:00:00], www.naver.com, @@dev2-team
(4) [Non valide dans 76 jours], [2022-07-05 13:17:41], es.stackoverflow.com, @@dev2-team
(5) [Non valide dans 61 jours], [2022-06-20 01:19:43], www.youtube.com, @Mephisto.act3

# Échec de l'analyse du certificat.
(1) [Errno 11001] getaddrinfo failed, devnote_wrong.in, @@dev2-team
(2) [Errno 11001] getaddrinfo failed, not_exits_domain.in, @baal.act5

# Résultat de l'analyse OCSP.
(1) OCSPResponseStatus.MALFORMED_REQUEST, www.google.com
(2) OCSPResponseStatus.MALFORMED_REQUEST, account.google.com
(3) OCSPCertStatus.GOOD, www.github.com
(4) OCSPCertStatus.GOOD, www.naver.com
(5) OCSPResponseStatus.UNAUTHORIZED, es.stackoverflow.com
(6) OCSPResponseStatus.MALFORMED_REQUEST, www.youtube.com
(7) OCSPCertStatus.GOOD, developer.mozilla.org

Logs

root@kitploit:~
datetime="2022-04-20 00:44:11",no="1",proxy="yes",url="www.google.com",port="443",scan="ok",expire_days="61",before="2022-03-28 02:26:07",after="2022-06-20 02:26:06",subject="/CN=www.google.com",subject_hash="dcb02fe2",issuer="/C=US/O=Google Trust Services LLC/CN=GTS CA 1C3",issuer_hash="c06d5c68",serial="259309961187646395622493212821990173132",signature="sha256WithRSAEncryption",ca_issuer="http://pki.goog/repo/certs/gts1c3.der",ocsp_status="OCSPResponseStatus.MALFORMED_REQUEST",reg_user="@@dev1-team",reg_org="password123456"
datetime="2022-04-20 00:44:12",no="2",proxy="yes",url="account.google.com",port="443",scan="ok",expire_days="61",before="2022-03-28 01:19:44",after="2022-06-20 01:19:43",subject="/CN=*.google.com",subject_hash="f6dbf7a7",issuer="/C=US/O=Google Trust Services LLC/CN=GTS CA 1C3",issuer_hash="c06d5c68",serial="127502721819390281842608657486466279250",signature="sha256WithRSAEncryption",ca_issuer="http://pki.goog/repo/certs/gts1c3.der",ocsp_status="OCSPResponseStatus.MALFORMED_REQUEST",reg_user="@@dev1-team",reg_org="password123456"
datetime="2022-04-20 00:44:13",no="3",proxy="yes",url="www.github.com",port="443",scan="ok",expire_days="330",before="2022-03-15 00:00:00",after="2023-03-15 23:59:59",subject="/C=US/ST=California/L=San Francisco/O=GitHub, Inc./CN=github.com",subject_hash="eff031c4",issuer="/C=US/O=DigiCert Inc/CN=DigiCert TLS Hybrid ECC SHA384 2020 CA1",issuer_hash="ebc232bc",serial="6773885322784420930520969551946270174",signature="ecdsa-with-SHA384",ca_issuer="http://cacerts.digicert.com/DigiCertTLSHybridECCSHA3842020CA1-1.crt",ocsp_status="OCSPCertStatus.GOOD",reg_user="@@dev1-team",reg_org="password123456"
datetime="2022-04-20 00:44:14",no="4",proxy="yes",url="www.naver.com",port="443",scan="ok",expire_days="49",before="2020-05-30 00:00:00",after="2022-06-08 12:00:00",subject="/C=KR/ST=Gyeonggi-do/L=Seongnam-si/O=NAVER Corp./CN=*.www.naver.com",subject_hash="568e4dc",issuer="/C=US/O=DigiCert Inc/CN=DigiCert SHA2 Secure Server CA",issuer_hash="85cf5865",serial="7257312108771345729188865094593430825",signature="sha256WithRSAEncryption",ca_issuer="http://cacerts.digicert.com/DigiCertSHA2SecureServerCA.crt",ocsp_status="OCSPCertStatus.GOOD",reg_user="@@dev2-team",reg_org="password123456"
datetime="2022-04-20 00:44:14",no="5",proxy="no",url="es.stackoverflow.com",port="443",scan="ok",expire_days="76",before="2022-04-06 13:17:42",after="2022-07-05 13:17:41",subject="/CN=*.stackexchange.com",subject_hash="c2e91283",issuer="/C=US/O=Let's Encrypt/CN=R3",issuer_hash="8d33f237",serial="324130112753803123931752308867694203067937",signature="sha256WithRSAEncryption",ca_issuer="http://r3.i.lencr.org/",ocsp_status="OCSPResponseStatus.UNAUTHORIZED",reg_user="@@dev2-team",reg_org="password123456"
datetime="2022-04-20 00:44:14",no="6",proxy="yes",url="devnote_wrong.in",port="443",scan="failed",expire_days="0",before="None",after="None",subject="[Errno 11001] getaddrinfo failed",subject_hash="None",issuer="None",issuer_hash="None",serial="None",signature="None",ca_issuer="None",ocsp_status="None",reg_user="@@dev2-team",reg_org="password123456"
datetime="2022-04-20 00:44:14",no="7",proxy="yes",url="not_exits_domain.in",port="443",scan="failed",expire_days="0",before="None",after="None",subject="[Errno 11001] getaddrinfo failed",subject_hash="None",issuer="None",issuer_hash="None",serial="None",signature="None",ca_issuer="None",ocsp_status="None",reg_user="@baal.act5",reg_org="password123456"
datetime="2022-04-20 00:44:14",no="8",proxy="no",url="www.youtube.com",port="443",scan="ok",expire_days="75",before="2022-04-11 08:31:00",after="2022-07-04 08:30:59",subject="/CN=*.google.com",subject_hash="f6dbf7a7",issuer="/C=US/O=Google Trust Services LLC/CN=GTS CA 1C3",issuer_hash="c06d5c68",serial="173112468218162436128115961282197492034",signature="sha256WithRSAEncryption",ca_issuer="http://pki.goog/repo/certs/gts1c3.der",ocsp_status="OCSPResponseStatus.MALFORMED_REQUEST",reg_user="@Mephisto.act3",reg_org="password123456"
datetime="2022-04-20 00:44:15",no="9",proxy="yes",url="developer.mozilla.org",port="443",scan="ok",expire_days="197",before="2021-10-05 00:00:00",after="2022-11-02 23:59:59",subject="/CN=developer.mozilla.org",subject_hash="a553daf7",issuer="/C=US/O=Amazon/OU=Server CA 1B/CN=Amazon",issuer_hash="2401d14f",serial="7365265466451665652455072129265632643",signature="sha256WithRSAEncryption",ca_issuer="http://crt.sca1b.amazontrust.com/sca1b.crt",ocsp_status="OCSPCertStatus.GOOD",reg_user="@Mephisto.act3",reg_org="password123456"
Télécharger l’outil