
डोमेन में एम्बेडेड, TLS एक्सटेंशन और OCSP-स्टेपल SCT की जांच करके प्रमाणपत्र पारदर्शिता (SCT) कार्यान्वयन को सत्यापित करने के लिए Python स्क्रिप्ट, लॉग हस्ताक्षरों को मान्य करना।
यह एक त्वरित और गंदा Python स्क्रिप्ट है जो यह जाँचने के लिए है कि क्या कोई डोमेन Certificate Transparency को ठीक से लागू करता है। यदि ऐसा है, तो यह देखना संभव है कि सर्वर साइड पर Certificate Transparency कैसे लागू की गई है। जब कोई सर्वर Certificate Transparency लागू करता है, तो उसे कम से कम एक SCT (सर्वर TLS प्रमाणपत्र के Transparency Log में शामिल होने का प्रमाण) प्रदान करना होता है। SCT को तीन अलग-अलग तरीकों से पेश किया जा सकता है: प्रमाणपत्र में एम्बेडेड, TLS एक्सटेंशन के रूप में और OCSP Stapling के माध्यम से। PySCTChecker का उपयोग करके यह पहचानना संभव है कि सर्वर कौन से डिलीवरी विकल्पों का उपयोग करता है और प्रमाणपत्र किन लॉग्स को भेजा गया है। साथ ही, यह जांचना भी संभव है कि दिए गए SCTs वैध हैं और लॉग्स द्वारा वैध रूप से हस्ताक्षरित हैं।
** उपयोग**:
python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
** आउटपुट उदाहरण:**
user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com
** Connecting to host: elevenpaths.com... **
** Looking for embedded SCT in certificate **
** Looking for SCTs in TLS extensions**
No sct found on TLS
** Looking for SCTs in OCSP response **
OCSP address not found No sct found in OCSP response
** Logs detected in SCTs **
Symantec log (precert) └─ Verified signature: True
Google 'Pilot' log (precert) └─ Verified signature: True
Google 'Rocketeer' log (precert) └─ Verified signature: True
** निर्भरताएँ:**
PySCTChecker चलाने के लिए, OpenSSL आवश्यक है।
Python मॉड्यूल निर्भरताएँ स्थापित करने के लिए, चलाएँ:
sudo pip install -r PySCTChecker/requirements.txt