
도메인의 Certificate Transparency (SCT) 구현을 확인하는 Python 스크립트로, 내장형, TLS 확장, OCSP 스테이플형 SCT를 확인하고 로그 서명을 검증합니다.
도메인이 인증서 투명성(Certificate Transparency)을 제대로 구현하고 있는지 확인하기 위한 빠르고 간단한 Python 스크립트입니다. 구현되어 있다면 서버 측에서 인증서 투명성이 어떻게 구현되었는지 관찰할 수 있습니다. 서버가 인증서 투명성을 구현할 때, 적어도 하나의 SCT(서버 TLS 인증서가 투명성 로그에 포함되었다는 증명)를 제공해야 합니다. SCT는 인증서에 포함, TLS 확장, OCSP Stapling의 세 가지 방식으로 제공될 수 있습니다. PySCTChecker를 사용하면 서버가 사용하는 전달 방식과 인증서가 전송된 로그를 식별할 수 있습니다. 또한 제공된 SCT가 유효하고 로그에 의해 정당하게 서명되었는지 확인할 수 있습니다.
** 사용법**:
python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
** 출력 예시:**
user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com
** Connecting to host: elevenpaths.com... **
** Looking for embedded SCT in certificate **
** Looking for SCTs in TLS extensions**
No sct found on TLS
** Looking for SCTs in OCSP response **
OCSP address not found No sct found in OCSP response
** Logs detected in SCTs **
Symantec log (precert) └─ Verified signature: True
Google 'Pilot' log (precert) └─ Verified signature: True
Google 'Rocketeer' log (precert) └─ Verified signature: True
** 의존성:**
PySCTChecker를 실행하려면 OpenSSL이 필요합니다.
Python 모듈 의존성을 설치하려면 다음을 실행하세요:
sudo pip install -r PySCTChecker/requirements.txt