Sign inSign up

lushirong/ssl-check

By lushirong

•Updated 7 months ago

基于 SSL Labs API 的轻量级 SSL/TLS 证书检查工具

Image
0

504

lushirong/ssl-check repository overview

⁠ssl-check

一个轻量级的命令行工具,用于通过 SSL Labs API⁠ 检查域名的 SSL/TLS 证书状态、评级及过期时间。

本镜像基于 Python 3.14 和 Alpine Linux 构建,体积极小,非常适合用于 CI/CD 流水线、Cron 定时任务或容器化环境中进行定期的安全合规检查。

⁠🚀 快速开始

⁠查看帮助
docker run --rm lushirong/ssl-check:latest --help
⁠基本用法

检查单个域名的 SSL 状态:

docker run --rm lushirong/ssl-check:latest google.com

检查多个域名:

docker run --rm lushirong/ssl-check:latest github.com gitlab.com example.com

⁠⚙️ 常用参数

参数简写默认值说明
--cache-max-age-c0使用缓存结果的小时数。0 表示强制重新测试。
--sleep-s10每次轮询结果之间的休眠秒数。
--times-t60尝试获取结果的最大次数(超时控制)。
--warn-expiration-e10关键:如果证书在 N 天内过期,则报错退出。
--grade-gNone关键:只接受指定的评级(如 A+, A, A-),否则报错。
--parallel-p0并行检查的主机数量。设为 1 可串行执行以避免被限流。

⁠💡 典型应用场景

⁠1. CI/CD 流水线安全检查

在部署前检查生产域名的证书是否有效且评级为 A。如果证书即将过期或评级太低,流水线将失败。

# 要求评级必须是 A+ 或 A,且证书有效期必须大于 30 天
docker run --rm lushirong/ssl-check:latest \
  -g A+ A \
  -e 30 \
  my-production-domain.com
# 或使用标签为 cn-latest 的镜像,输出内容为中文
docker run --rm lushirong/ssl-check:cn-latest \
  -g A+ A \
  -e 30 \
  my-production-domain.com
⁠2. 定期监控 (Cron Job)

结合 Kubernetes CronJob 或 Linux Crontab 每天运行一次,并通过邮件或 Slack 通知结果。

# 每天凌晨 2 点检查,使用 1 小时内的缓存以加快速度
docker run --rm lushirong/ssl-check:latest -c 1 -e 14 example.com

docker run --rm lushirong/ssl-check:cn-latest -c 1 -e 14 example.com
⁠3. 批量检查
docker run --rm lushirong/ssl-check:latest -c1 site1.com site2.com site3.com

docker run --rm lushirong/ssl-check:cn-latest -c1 site1.com site2.com site3.com

⁠📊 输出示例

+------------+-------+----------------+------------------+-----------------------------+----------------------------+-------------+------------------+
|    host    | grade |       ip       |     altNames     |           issuer            |          expires           |   tested    |     message      |
+------------+-------+----------------+------------------+-----------------------------+----------------------------+-------------+------------------+
| github.com |   A+  | 140.82.113.3   | github.com...    | DigiCert SHA2 High...       | 2025-05-10 (in 400 days)   | 2 mins ago  |        OK        |
+------------+-------+----------------+------------------+-----------------------------+----------------------------+-------------+------------------+
+--------------+------+---------------+------------------------------+-----------------------------------+------------------------------+----------+------+
| 主机         | 评级 |     IP地址    | 备用名称                     |              颁发机构             |           过期时间           | 检测时间 | 消息 |
+--------------+------+---------------+------------------------------+-----------------------------------+------------------------------+----------+------+
| lushirong.cn |  A   | 119.91.31.172 | *.lushirong.cn, lushirong.cn | ZeroSSL ECC Domain Secure Site CA | 2026-05-18 23:59 (还有 74天) | 38分钟前 | 正常 |
+--------------+------+---------------+------------------------------+-----------------------------------+------------------------------+----------+------+

⁠⚠️ 注意事项

  • 本工具依赖 SSL Labs⁠ 的公共 API。请勿过于频繁地调用(建议设置 -c 缓存参数或 -p 1 串行运行),以免 IP 被临时封锁。
  • 商业版 SSL Labs API 有不同的速率限制,请查阅官方文档。

原项目地址: dimrozakis/ssl-check⁠

Tag summary

Content type

Image

Digest

sha256:d70bddeb7…

Size

23.5 MB

Last updated

7 months ago

docker pull lushirong/ssl-check