
Script Python per verificare l'implementazione di Certificate Transparency (SCT) nei domini, controllando SCT incorporati, estensione TLS e SCT via OCSP, convalidando le firme dei log.
Questo è uno script Python rapido e sporco per verificare se un dominio implementa correttamente la Certificate Transparency. Se è così, è possibile osservare come la Certificate Transparency è implementata lato server. Quando un server implementa la Certificate Transparency, deve offrire almeno un SCT (una prova di inclusione del certificato TLS del server in un registro di trasparenza). Un SCT può essere fornito in tre modi diversi: incorporato nel certificato, come estensione TLS e tramite OCSP Stapling. Utilizzando PySCTChecker è possibile identificare le modalità di consegna utilizzate dal server e i registri a cui il certificato è stato inviato. Inoltre, è possibile verificare se gli SCT offerti sono validi e firmati legittimamente dai registri.
Utilizzo:
python PySCTChecker/ct_domains_sct_checker.py [dominio1 dominio2 ...]
Esempio di output:
user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com
** Connessione all'host: elevenpaths.com... **
** Ricerca di SCT incorporato nel certificato **
** Ricerca di SCT nelle estensioni TLS **
Nessun SCT trovato su TLS
** Ricerca di SCT nella risposta OCSP **
Indirizzo OCSP non trovato Nessun SCT trovato nella risposta OCSP
** Log rilevati negli SCT **
Symantec log (precert) └─ Firma verificata: True
Google 'Pilot' log (precert) └─ Firma verificata: True
Google 'Rocketeer' log (precert) └─ Firma verificata: True
Dipendenze:
Per eseguire PySCTChecker è richiesto OpenSSL.
Per installare le dipendenze dei moduli Python, esegui:
sudo pip install -r PySCTChecker/requirements.txt