Привет, сетевой друг!
Покажу, как теперь на практике работать с инструментом SSLyze.🟣Как установить: Простейший способ — через pip:
pip install --upgrade pip setuptools wheel
pip install --upgrade sslyze
python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"
Если удобнее через Docker, можно так:
docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com
А для Windows доступен готовый .exe.
🟣Использование в CI/CD: SSLyze может автоматически проверять соответствие TLS-конфигурации сервера рекомендациям Mozilla. Если настройки не соответствуют стандарту, утилита вернёт ошибку:
python -m sslyze mozilla.com
Нужен другой уровень защиты? Можно выбрать old, intermediate или modern:
python -m sslyze --mozilla_config=modern mozilla.com
Серверная Админа | #SSLyze