HEXSSL-CLI: Nowy standard diagnostyki SSL i HSTS w środowiskach DevOps
W ekosystemie bezpieczeństwa internetowego wciąż brakuje narzędzi, które łączą szybkość działania, czytelność wyników i pełną automatyzację procesów związanych z diagnostyką […]
Nowoczesne narzędzie command-line do diagnostyki trust, TLS, certyfikatów, DNS, mail security i HSTS. Zaprojektowane dla administratorów systemów, DevOps, SRE oraz zespołów bezpieczeństwa, które chcą wykonywać szybkie, powtarzalne i techniczne testy z poziomu terminala.
HEXSSL-CLI powstał jako praktyczne narzędzie operacyjne do sprawdzania wybranych aspektów trust i bezpieczeństwa publikacji usług. Pozwala analizować certyfikaty, DNS, mail trust i HSTS lokalnie, na serwerze administracyjnym, w skryptach lub w pipeline’ach wdrożeniowych.
To rozwiązanie dla środowisk, w których liczy się szybkość weryfikacji, powtarzalność wyników oraz możliwość łatwego włączenia testów do własnego procesu technicznego.

Szybkie testy uruchamiane bezpośrednio z terminala, bez zbędnej warstwy pośredniej.

Osobne obszary sprawdzania TLS, certyfikatów, DNS, mail trust i HSTS.

Dobre dopasowanie do skryptów, workflow operacyjnych i CI/CD.

Projekt nastawiony na realne zastosowania operacyjne i powdrożeniowe.
Sprawdzanie certyfikatu TLS i podstawowych parametrów wdrożenia dla wskazanego hosta.
Walidacja rekordów DNS w kontekście poprawności konfiguracji i podstawowego hardeningu.
Analiza wybranych aspektów mail trust dla domeny z użyciem wskazanego selektora.
Sprawdzanie poprawności nagłówka HSTS i zachowania domeny w kontekście transport security.
Ocena preload readiness i zgodności z wymaganiami bardziej restrykcyjnej konfiguracji HSTS.
Analiza redirect chain i przejścia z HTTP do HTTPS.
Multi-path scan dla wielu ścieżek aplikacji, przydatny przy złożonych wdrożeniach.
Pełny audyt z gradingiem, ułatwiający szybką ocenę stanu konfiguracji.
HEXSSL-CLI najlepiej sprawdza się tam, gdzie trzeba szybko potwierdzić stan domeny lub usługi po zmianach technicznych. Może być używany po wdrożeniu nowego certyfikatu, po zmianach DNS, podczas weryfikacji mail trust, przy kontroli HSTS i preload readiness, a także jako część standardowych testów jakościowych przed publikacją zmian na produkcję.
To także wygodne rozwiązanie dla administratorów obsługujących wiele domen, dostawców usług utrzymaniowych oraz zespołów, które chcą ustandaryzować pierwszą linię diagnostyki technicznej.
Narzędzia webowe są wygodne do pojedynczego testu. Gdy jednak potrzebna jest większa kontrola, powtarzalność, możliwość użycia w skrypcie lub prostsza integracja z własnym workflow technicznym, podejście CLI daje znacznie więcej swobody.
HEXSSL-CLI uzupełnia ekosystem HEXSSL o warstwę terminalową przeznaczoną dla administratorów, DevOps i security, którzy chcą pracować szybciej i bardziej przewidywalnie.
pip install hexssl-cli
hexssl-cli cert check example.com
hexssl-cli cert check example.com --json
hexssl-cli dns check example.com
hexssl-cli dns check example.com --json
hexssl-cli mail check example.com --selector default
hexssl-cli mail check example.com --selector default --json
hexssl-cli hsts check example.com
hexssl-cli hsts preload example.com
hexssl-cli hsts redirects example.com
hexssl-cli hsts scan example.com --paths "/,/login,/api,/admin"
hexssl-cli hsts audit example.com
HEXSSL-CLI udostępnia czytelny output dla operatora oraz format JSON do automatyzacji, co ułatwia integrację z własnymi skryptami, raportowaniem i pipeline’ami CI/CD.
Projekt wykorzystuje również jednoznaczne exit codes, dzięki czemu wynik działania można łatwo interpretować w środowiskach automatycznych i w technicznych workflow.
HEXSSL-CLI został zaprojektowany dla osób i zespołów, które pracują blisko infrastruktury, konfiguracji usług i bezpieczeństwa publikacji webowych. Szczególnie dobrze odnajdzie się tam, gdzie liczy się szybka diagnoza, techniczna kontrola zmian i możliwość łatwego powtarzania testów.
Tutaj publikujemy najważniejsze aktualizacje projektu, nowe moduły oraz zmiany funkcjonalne w kolejnych wersjach narzędzia.
Data wydania: 10.04.2026
Wersja 0.2.0 znacząco rozszerza możliwości HEXSSL-CLI i rozwija projekt poza jego wcześniejszy, bardziej wąski zakres funkcjonalny.
HEXSSL-CLI rozwijany jest jako praktyczne narzędzie techniczne do codziennej diagnostyki trust i bezpieczeństwa publikacji usług.
Sekcja historii wydań będzie uzupełniana o kolejne wersje wraz z najważniejszymi zmianami, nowymi modułami i linkami do odpowiednich release notes na GitHubie.
W ekosystemie bezpieczeństwa internetowego wciąż brakuje narzędzi, które łączą szybkość działania, czytelność wyników i pełną automatyzację procesów związanych z diagnostyką […]