
Current development of SSLyze now takes place on a separate repository
O desenvolvimento atual do SSLyze agora ocorre em um repositório separado: https://github.com/nabla-c0d3/sslyze.
Este repositório será atualizado periodicamente a partir deste novo repositório pai, mas para a versão mais atual, verifique o novo repositório. Se você clonou o repositório mas deseja acompanhar o novo branch, pode atualizar a origem usando o seguinte comando:
git remote set-url origin https://github.com/nabla-c0d3/sslyze.git
Scanner SSL rápido e completo.
SSLyze é uma ferramenta Python que pode analisar a configuração SSL de um servidor conectando-se a ele. É projetado para ser rápido e abrangente, e deve ajudar organizações e testadores a identificar configurações incorretas que afetam seus servidores SSL.
Principais recursos incluem:
SSLyze requer Python 2.7; as plataformas suportadas são Windows 7 32/64 bits, Linux 32/64 bits e OS X 64 bits.
SSLyze é estaticamente ligado ao OpenSSL. Por esse motivo, a maneira mais fácil de executar o SSLyze é baixar um dos pacotes pré-compilados disponíveis na seção de releases do GitHub para este projeto, em https://github.com/nabla-c0d3/sslyze/releases.
O seguinte comando fornecerá a lista de opções de linha de comando disponíveis: $ python sslyze.py -h
$ python sslyze.py --regular www.isecpartners.com:443 www.google.com
Veja a pasta de testes para exemplos adicionais.
SSLyze é todo código Python, mas desde a versão 0.7, usa um wrapper OpenSSL personalizado escrito em C chamado nassl. Os pacotes pré-compilados para SSLyze contêm uma versão compilada deste wrapper em sslyze/nassl. Se você quiser clonar o repositório SSLyze, terá que obter uma versão compilada do nassl de um dos pacotes SSLyze e copiá-la para sslyze-master/nassl, a fim de fazer o SSLyze funcionar.
O código fonte do nassl está hospedado em https://github.com/nabla-c0d3/nassl.
SSLyze pode ser empacotado como um executável Windows executando o seguinte comando:
$ python.exe setup_py2exe.py py2exe
GPLv2 - Veja LICENSE.txt.