
SSLyzeは、高速で強力なSSL/TLSスキャンツールおよびPythonライブラリです。
SSLyzeは、サーバーに接続してSSL/TLS構成を分析し、強力な暗号化設定(証明書、暗号スイート、楕円曲線など)が使用されていること、および既知のTLS攻撃(Heartbleed、ROBOT、OpenSSL CCSインジェクションなど)に対して脆弱でないことを確認できます。
Windows、Linux(x86またはx64)、macOSでは、pip経由で直接インストールできます:
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"
Docker経由でも使用できます:
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com
最後に、プリコンパイル済みのWindows実行ファイルはリリースページからダウンロードできます。
SSLyzeのPython APIを使用する方法を示すサンプルスクリプトは、./api_sample.pyで利用可能です。
SSLyzeのPython APIの完全なドキュメントはこちらで入手できます。
デフォルトでは、SSLyzeはサーバーのスキャン結果をMozillaが推奨する「intermediate」TLS構成と照合し、サーバーが準拠していない場合はゼロ以外の終了コードを返します。
$ python -m sslyze mozilla.com
Checking results against Mozilla's "intermediate" configuration. See https://ssl-config.mozilla.org/ for more details.
mozilla.com:443: OK - Compliant.
照合するMozilla構成は、--mozilla_config={old, intermediate, modern}で設定できます:
$ python -m sslyze --mozilla_config=modern mozilla.com
Checking results against Mozilla's "modern" configuration. See https://ssl-config.mozilla.org/ for more details.
mozilla.com:443: FAILED - Not compliant.
* certificate_types: Deployed certificate types are {'rsa'}, should have at least one of {'ecdsa'}.
* certificate_signatures: Deployed certificate signatures are {'sha256WithRSAEncryption'}, should have at least one of {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'}.
* tls_versions: TLS versions {'TLSv1.2'} are supported, but should be rejected.
* ciphers: Cipher suites {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'} are supported, but should be rejected.
または、MozillaのTLS構成フォーマットに従ったJSONファイルを提供することで、独自のカスタムTLS構成を照合することもできます:
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
Checking results against custom TLS configuration.
mozilla.com:443: OK - Compliant.
custom_tls_config_example.jsonは、SSLyzeで使用可能なカスタムTLS構成の例です。
この機能を使用すると、TLS準拠を確認するためにSSLyzeスキャンをCI/CDステップとして簡単に実行できます。
開発環境をセットアップするには:
$ pip install --upgrade pip setuptools wheel
$ pip install -e .
$ pip install -r requirements-dev.txt
テストは以下のコマンドで実行できます:
$ invoke test
Copyright (c) 2026 Alban Diquet
SSLyzeはGNU Affero General Public License (AGPL)の条件の下で提供されています。詳細および例外についてはLICENSE.txtを参照してください。