SSL Sertifikası
Sunucu Yönetimi

sslyze ile SSL/TLS Tarama Otomasyonu

sslyze ile protokol, cipher ve sertifika denetimini otomatikleştirin; CI/CD içinde sürekli TLS güvenliği sağlayın.

5 dk okuma

sslyze, bir sunucunun SSL/TLS yapılandırmasını hızlı ve programatik olarak tarayan açık kaynak bir araçtır. SSL Labs'ın online testine benzer sonuçları komut satırında ve otomasyonda verir.

Kurulum ve temel kullanım

pip install sslyze
sslyze ornek.com.tr

Çıktı; desteklenen protokolleri, cipher suit'leri, sertifika zincirini ve bilinen zayıflıkları (Heartbleed, ROBOT vb.) gösterir.

Neyi denetler?

  • TLS 1.0–1.3 desteği (eskilerin kapalı olduğunu doğrulayın).
  • Cipher suit gücü ve forward secrecy.
  • Sertifika geçerliliği ve zincir.
  • Yeniden anlaşma, sıkıştırma ve bilinen açıklar.

Otomasyon / CI-CD

sslyze JSON çıktısı verir; bunu bir pipeline adımında çalıştırıp zayıf yapılandırmada build'i kırabilirsiniz. Böylece bir dağıtım TLS'i geriletirse hemen yakalanır.

sslyze --json_out=rapor.json ornek.com.tr

Diğer araçlarla

sslyze'ı testssl.sh ve SSL Labs API ile birlikte kullanmak kapsamı genişletir. Düzenli tarama, TLS güvenliğini "bir kez ayarla" olmaktan çıkarıp sürekli hale getirir.

Güçlü yapılandırma için doğru SSL sertifikasını seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz