
तेज़ और शक्तिशाली SSL/TLS स्कैनिंग लाइब्रेरी।
SSLyze एक तेज़ और शक्तिशाली SSL/TLS स्कैनिंग टूल और Python लाइब्रेरी है।
SSLyze किसी सर्वर से कनेक्ट करके उसके SSL/TLS कॉन्फ़िगरेशन का विश्लेषण कर सकता है, ताकि यह सुनिश्चित किया जा सके कि वह मजबूत एन्क्रिप्शन सेटिंग्स (प्रमाणपत्र, सिफर सूट्स, एलिप्टिक कर्व्स आदि) का उपयोग कर रहा है, और वह ज्ञात TLS हमलों (Heartbleed, ROBOT, OpenSSL CCS इंजेक्शन आदि) के प्रति संवेदनशील नहीं है।
Windows, Linux (x86 या x64) और macOS पर, SSLyze को सीधे pip के माध्यम से स्थापित किया जा सकता है:
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"
इसे Docker के माध्यम से भी उपयोग किया जा सकता है:
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com
अंत में, एक पूर्व-संकलित Windows निष्पादन योग्य रिलीज़ पेज से डाउनलोड किया जा सकता है।
SSLyze के Python API का उपयोग करने के तरीके का वर्णन करने वाला एक नमूना स्क्रिप्ट ./api_sample.py पर उपलब्ध है।
SSLyze के Python API के लिए पूर्ण दस्तावेज़ीकरण यहाँ उपलब्ध है।
डिफ़ॉल्ट रूप से, SSLyze सर्वर के स्कैन परिणामों को Mozilla की अनुशंसित "इंटरमीडिएट" TLS कॉन्फ़िगरेशन के विरुद्ध जांचेगा, और यदि सर्वर अनुपालन नहीं करता है तो एक गैर-शून्य निकास कोड वापस करेगा।
$ python -m sslyze mozilla.com
Mozilla के "इंटरमीडिएट" कॉन्फ़िगरेशन के विरुद्ध परिणामों की जाँच की जा रही है। अधिक जानकारी के लिए https://ssl-config.mozilla.org/ देखें।
mozilla.com:443: OK - Compliant.
जाँच करने के लिए Mozilla कॉन्फ़िगरेशन को --mozilla_config={old, intermediate, modern} के माध्यम से कॉन्फ़िगर किया जा सकता है:
$ python -m sslyze --mozilla_config=modern mozilla.com
Mozilla के "आधुनिक" कॉन्फ़िगरेशन के विरुद्ध परिणामों की जाँच की जा रही है। अधिक जानकारी के लिए https://ssl-config.mozilla.org/ देखें।
mozilla.com:443: FAILED - Not compliant.
* certificate_types: Deployed certificate types are {'rsa'}, should have at least one of {'ecdsa'}.
* certificate_signatures: Deployed certificate signatures are {'sha256WithRSAEncryption'}, should have at least one of {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'}.
* tls_versions: TLS versions {'TLSv1.2'} are supported, but should be rejected.
* ciphers: Cipher suites {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'} are supported, but should be rejected.
वैकल्पिक रूप से, आप Mozilla के TLS कॉन्फ़िगरेशन प्रारूप का अनुसरण करने वाली एक JSON फ़ाइल प्रदान करके अपने स्वयं के कस्टम TLS कॉन्फ़िगरेशन के विरुद्ध जाँच कर सकते हैं:
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
कस्टम TLS कॉन्फ़िगरेशन के विरुद्ध परिणामों की जाँच की जा रही है।
mozilla.com:443: OK - Compliant.
एक कस्टम TLS कॉन्फ़िगरेशन का उदाहरण देखने के लिए custom_tls_config_example.json देखें जिसे SSLyze द्वारा उपयोग किया जा सकता है।
इस कार्यक्षमता का उपयोग TLS अनुपालन सुनिश्चित करने के लिए CI/CD चरण के रूप में आसानी से SSLyze स्कैन चलाने के लिए किया जा सकता है।
एक विकास वातावरण स्थापित करने के लिए:
$ pip install --upgrade pip setuptools wheel
$ pip install -e .
$ pip install -r requirements-dev.txt
फिर परीक्षणों को इस प्रकार चलाया जा सकता है:
$ invoke test
Copyright (c) 2026 Alban Diquet
SSLyze को GNU Affero General Public License (AGPL) की शर्तों के तहत उपलब्ध कराया गया है। विवरण और अपवादों के लिए LICENSE.txt देखें।