Software detaljer:
SSL-revision er en sikkerhedsrelateret værktøj, der hjælper med at finde svage rsa / DSA nøgler, da de er produceret af korrupte Debian OpenSSL pakker. Da dette problem kan påvirke andre platforme indirekte ssl-revision understøtter Windows og OSX, også.
ssl-audit er stærkt inspireret af dowkd.pl af Florian Weimer. Desværre har dette nogle store ulemper:. Det er skræddersyet til en typisk Unix / Linux-miljø, som standard kun scanner efter Debian / Linux mappestruktur, og understøtter ikke andre platform typer som Windows
Features :
- Platform uafhængig: til rådighed for Unix, Windows og Mac OSX
- Har ikke kræver andre værktøjer som openssl eller ssh, der skal installeres.
- Understøttede Keytypes: X.509 / SSL: Certifikater, Certificate Signing Anmodning (CSR), Private nøgler (PEM), SSH: brugeridentiteter (bruger nøgler), host nøgler, kendt-værter filer. OpenVPN: OpenVPN private nøglefiler
- Understøtter scanning lokale filer.
- sortlister dokumenteres på en separat side.
- Fleksible: Nøgler og certifikater læses direkte. Forberedt til andre kilder: andre filtyper, Windows registreringsdatabasen, en SSL / TLS-forbindelse, Meget mindre sortliste, da vi bruger et enkelt fingeraftryk algoritme uafhængigt af central kilde. (Dette skal undersøges).
Krav :
- Python
Kommentarer ikke fundet