
Python-скрипт для проверки реализации Certificate Transparency (SCT) в доменах путем проверки встроенных, TLS-расширений и OCSP-прикреплённых SCT, а также проверки подписей журналов.
Это быстрый и грязный Python-скрипт для проверки, правильно ли домен реализует Certificate Transparency. Если да, можно наблюдать, как Certificate Transparency реализуется на стороне сервера. Когда сервер реализует Certificate Transparency, он должен предоставить хотя бы один SCT (доказательство включения сертификата TLS сервера в журнал прозрачности). SCT может быть предоставлен тремя различными способами: встроенным в сертификат, как расширение TLS и через OCSP Stapling. Используя PySCTChecker, можно определить варианты доставки, которые использует сервер, и журналы, в которые был отправлен сертификат. Также можно проверить, являются ли предоставленные SCT действительными и законно подписанными журналами.
Использование:
python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
Пример вывода:
user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com
** Connecting to host: elevenpaths.com... **
** Looking for embedded SCT in certificate **
** Looking for SCTs in TLS extensions**
No sct found on TLS
** Looking for SCTs in OCSP response **
OCSP address not found No sct found in OCSP response
** Logs detected in SCTs **
Symantec log (precert) └─ Verified signature: True
Google 'Pilot' log (precert) └─ Verified signature: True
Google 'Rocketeer' log (precert) └─ Verified signature: True
Зависимости:
Для запуска PySCTChecker требуется OpenSSL.
Для установки зависимостей модулей Python выполните:
sudo pip install -r PySCTChecker/requirements.txt