Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sslx — 一个快速、现代的OpenSSL CLI替代品 - 从终端检查、评级和管理证书 | Kitploit
工具/GitHubGitHub/glincker/sslx
漏洞扫描器加密/解密工具网络安全密码学DevSecOps实用工具与框架
GitHubglincker/sslx

sslx

一个快速、现代的OpenSSL CLI替代品 - 从终端检查、评级和管理证书

查看仓库
10296天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

sslx

openssl,但你无需去搜索标志参数。

一个单一二进制文件,处理证书、TLS连接以及所有通常需要三次不同openssl调用才能搞定的事情。基于Rust和rustls构建,无需系统OpenSSL。

crates.io CI License

sslx 演示

安装

root@kitploit:~
cargo install sslx

预构建二进制文件见发布页面。

Homebrew:

root@kitploit:~
brew install glincker/tap/sslx

或直接下载:

root@kitploit:~
# macOS (Apple Silicon)
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-macos-aarch64 -o sslx && chmod +x sslx

# Linux
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-linux-x86_64 -o sslx && chmod +x sslx

TLS 等级

评估任何主机的TLS配置,就像SSL Labs但从你的终端出发:

root@kitploit:~
$ sslx grade github.com

  ╭──────────────────────────────────────────╮
  │  github.com:443                  Grade: A+  │
  ╰──────────────────────────────────────────╯

  ✓ Protocol      TLS 1.3
  ✓ Cipher        TLS13_AES_128_GCM_SHA256 (AEAD)
  ✓ Certificate   Valid, 49 days remaining
  ✓ Key           ECDSA P-256 (256 bit)
  ✓ Hostname      github.com in SANs
  ✓ Chain         Complete (3 certs)
  ✓ ALPN          HTTP/2 supported

检查协议版本、加密套件强度、证书有效性、密钥类型、主机名匹配、链完整性和ALPN。给出从A+到F的字母等级。

过期检查

一次检查多个主机的证书过期时间:

root@kitploit:~
$ sslx expiry google.com github.com cloudflare.com stripe.com

  Host                           Expires          Days  Status
  ────────────────────────────────────────────────────────────────
  ✓ google.com:443                 2026-06-15         61  OK
  ✓ github.com:443                 2026-06-03         49  OK
  ✓ cloudflare.com:443             2026-06-10         56  OK
  ✓ stripe.com:443                 2026-09-01        139  OK

如果任何证书在7天内过期,则退出码为1。在cron作业或CI流水线中很有用。

检查证书

读取PEM或DER证书文件,彩色输出:

root@kitploit:~
$ sslx inspect cert.pem

╭─ Certificate 1 of 1 ──────────────────────────────────╮
│  Subject:  CN=*.example.com                             │
│  Issuer:   CN=Let's Encrypt Authority X3                │
│  Serial:   0A:1B:2C:3D...                               │
│                                                         │
│  Valid:    2026-01-15 → 2026-04-15                      │
│  Expires:  ██░░░░░░░░  12 days remaining [!]            │
│                                                         │
│  Key:      ECDSA P-256 (256 bit)                        │
│  SANs:     *.example.com, example.com                   │
│  SHA-256:  AB:CD:EF:12:34...                            │
╰──────────────────────────────────────────────────────────╯

也支持多证书捆绑包。自动检测PEM vs DER。

连接到主机

查看任何主机的完整TLS握手详情和证书链:

root@kitploit:~
$ sslx connect example.com

Connection to example.com:443

  TLS 1.3 · TLS13_AES_256_GCM_SHA384
  ALPN: h2

  Chain:
  ╭─ Certificate 1 of 3 ─────────────────────────╮
  │  Subject:  CN=*.example.com                    │
  │  Valid:    61 days remaining ✓                 │
  │  Key:      ECDSA P-256 (256 bit)              │
  ╰────────────────────────────────────────────────╯
    ↓ signed by
  ╭─ Certificate 2 of 3 (CA) ────────────────────╮
  │  ...                                          │
  ╰────────────────────────────────────────────────╯

生成证书

一行命令生成本地开发的自签名证书:

root@kitploit:~
sslx generate --cn localhost --san "*.local,127.0.0.1"

默认创建 cert.pem 和 key.pem,使用EC P-256。也支持 ec384 和 ed25519。

生成CSR

root@kitploit:~
sslx csr --cn example.com --san "*.example.com,api.example.com"

创建csr.pem和key.pem。将CSR提交给CA。

格式转换

root@kitploit:~
sslx convert cert.pem --to der           # PEM → DER
sslx convert cert.der --to pem           # DER → PEM
sslx convert bundle.p12 --to pem         # PKCS12 → PEM

自动检测输入格式。

检查证书与密钥是否匹配

root@kitploit:~
$ sslx match cert.pem key.pem

  ✓ Certificate and key match (ECDSA P-256 (256 bit))

无需再手动比较模数哈希。

从PKCS12提取

root@kitploit:~
sslx extract bundle.p12 --password mypass --out ./certs

将叶证书、中间证书和密钥提取到单独的PEM文件中。

解码任意内容

将一个文件或JWT令牌丢给它,sslx就能识别:

root@kitploit:~
$ sslx decode eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

  ✓ Detected: JSON Web Token (JWT)

    Header:   {"alg":"HS256","typ":"JWT"}
    Payload:  {"sub":"1234567890","name":"John","iat":1516239022}
    Expires:  in 3 hours

也能检测PEM证书、DER文件、私钥、公钥和CSR。

验证证书链

root@kitploit:~
sslx verify cert.pem --ca ca-bundle.pem
root@kitploit:~
  ✓ Certificate is valid
    Chain:    complete (3 certs)
    Expiry:   328 days remaining

失败时会明确告诉你出了什么问题,并附上修复提示。

openssl vs sslx

JSON 输出

每个命令都支持--json用于脚本和CI:

root@kitploit:~
# 检查距离到期还有多少天
sslx connect example.com --json | jq '.chain.certificates[0].days_remaining'

# 获取等级
sslx grade example.com --json | jq '.grade'

# 列出所有SAN
sslx inspect cert.pem --json | jq '.certificates[0].sans'

退出码

代码含义
0正常
1证书已过期或即将过期
3证书链不受信任
4连接失败
5文件损坏

基准测试

在macOS M2上运行10次的中位数:

sslxopenssl
inspect cert2.1ms9.4ms
generate cert1.7ms4.5ms
startup1.3ms

Shell 补全

root@kitploit:~
sslx completions bash > /etc/bash_completion.d/sslx
sslx completions zsh > ~/.zsh/completions/_sslx
sslx completions fish > ~/.config/fish/completions/sslx.fish

贡献

参见 CONTRIBUTING.md。Bug和功能请求请提交至 issues。

许可证

MIT

下载工具
你正在做的事opensslsslx
查看证书openssl x509 -in cert.pem -text -nooutsslx inspect cert.pem
TLS握手openssl s_client -connect host:443 2>/dev/null | openssl x509 -textsslx connect host
验证链openssl verify -CAfile ca.pem cert.pemsslx verify cert.pem --ca ca.pem
自签名证书openssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out cert.pem -days 365 -nodes -batch -subj "/CN=localhost"sslx generate --cn localhost
创建CSRopenssl req -new -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out csr.pem -batch -subj "/CN=example.com"sslx csr --cn example.com
PEM转DERopenssl x509 -in cert.pem -outform DER -out cert.dersslx convert cert.pem --to der
检查过期echo | openssl s_client -connect host:443 2>/dev/null | openssl x509 -noout -enddatesslx expiry host
证书+密钥匹配diff <(openssl x509 -noout -modulus -in cert.pem) <(openssl rsa -noout -modulus -in key.pem)sslx match cert.pem key.pem
TLS等级(打开ssllabs.com)sslx grade host
解码JWT(打开jwt.io)sslx decode <token>