
Current development of SSLyze now takes place on a separate repository
目前 SSLyze 的开发已转移至单独的代码仓库: https://github.com/nabla-c0d3/sslyze.
本仓库会定期从新父仓库同步更新,但如需最新版本,请查看新仓库。如果你已克隆本仓库但希望追踪新分支,可以使用以下命令更新远程源:
git remote set-url origin https://github.com/nabla-c0d3/sslyze.git
快速且功能全面的 SSL 扫描器。
SSLyze 是一个 Python 工具,可通过连接服务器分析其 SSL 配置。它旨在快速全面,帮助组织与测试人员识别影响其 SSL 服务器的错误配置。
主要功能包括:
SSLyze 需要 Python 2.7;支持的平台包括 Windows 7 32/64 位、Linux 32/64 位和 OS X 64 位。
SSLyze 与 OpenSSL 静态链接。因此,运行 SSLyze 最简单的方法是下载该项目的 GitHub Releases 部分中预编译的软件包之一,地址为 https://github.com/nabla-c0d3/sslyze/releases。
以下命令将提供可用命令行选项列表: $ python sslyze.py -h
$ python sslyze.py --regular www.isecpartners.com:443 www.google.com
更多示例请参见 test 文件夹。
SSLyze 本身全部是 Python 代码,但从 0.7 版本开始,它使用了一个名为 nassl 的自定义 OpenSSL 包装器(用 C 编写)。SSLyze 的预编译包中包含该包装器的编译版本,位于 sslyze/nassl。如果你想克隆 SSLyze 仓库,你需要从某个 SSLyze 包中获取编译好的 nassl 版本,并将其复制到 sslyze-master/nassl,以便运行 SSLyze。
nassl 的源代码托管在 https://github.com/nabla-c0d3/nassl。
可以通过运行以下命令将 SSLyze 打包为 Windows 可执行文件:
$ python.exe setup_py2exe.py py2exe
GPLv2 - 参见 LICENSE.txt。