check-certificat.com / chk_url_ips V1R1 / DocumentationDocumentationDocumentación
chk_url_ips_V1R1_documentation.html MAJ 21.07.2026Updated 2026-07-21Act. 21.07.2026
syntaxe généralegeneral syntaxsintaxis general
python chk_url_ips_V1R1.py --hosts HOST [HOST ...] [--ports PORT [PORT ...]] [OPTIONS]
optionsoptionsopciones
--hosts HOST [HOST ...]
Hostnames, IPs ou plages IP à analyser (obligatoire)Hostnames, IPs or IP ranges to analyse (mandatory)Hostnames, IPs o rangos de IP a analizar (obligatorio)
--ports PORT [PORT ...]
Ports à analyser (défaut : 443)Ports to analyse (default: 443)Puertos a analizar (por defecto: 443)
--customer CUSTOMER
Nom client — utilisé dans l'arborescence de sortieCustomer name — used in the output directory treeNombre de cliente — usado en el árbol de directorios de salida
--level {0,1,2}
Profondeur de résolution DNS (défaut : 1)DNS resolution depth (default: 1)Profundidad de resolución DNS (por defecto: 1)
--no-html
Désactiver le rapport HTMLDisable HTML reportDesactivar el informe HTML
--json
Activer la sortie JSON (activé par défaut)Enable JSON output (enabled by default)Activar la salida JSON (activado por defecto)
--save_cert
Sauvegarder les certificats PEM sur disqueSave PEM certificates to diskGuardar los certificados PEM en disco
--no-console
Désactiver la sortie consoleDisable console outputDesactivar la salida por consola
--domain_expired
Vérifier la date d'expiration du domaine (RDAP)Check domain expiry date (RDAP)Verificar la fecha de expiración del dominio (RDAP)
--date_system DATE
Simuler une date système (ISO : 2026-07-04T11:53:29)Override system date (ISO: 2026-07-04T11:53:29)Simular una fecha del sistema (ISO: 2026-07-04T11:53:29)
--internal
Environnement interne — adapte le comportement réseauInternal environment flag — adapts network behaviourEntorno interno — adapta el comportamiento de red
--examples
Afficher des exemples d'utilisationDisplay usage examplesMostrar ejemplos de uso
formats d'hôtes supportéssupported host formatsformatos de host compatibles
FormatFormatFormatoExempleExampleEjemploDescriptionDescriptionDescripción
hostnamepaypal.frRésolution DNS automatique, multi-IPAutomatic DNS resolution, multi-IPResolución DNS automática, multi-IP
IP151.101.3.1Connexion directe, SNI depuis reverse DNSDirect connection, SNI from reverse DNSConexión directa, SNI desde DNS inverso
Plage IP80.94.184.67-80.94.184.98Analyse séquentielle de toute la plageSequential analysis of the entire rangeAnálisis secuencial de todo el rango
CIDR192.168.1.0/24Expansion automatique du bloc réseauAutomatic network block expansionExpansión automática del bloque de red
Multibcv.ch paypal.fr 1.2.3.4Plusieurs hôtes en un seul appelMultiple hosts in a single callVarios hosts en una sola llamada
résolution DNS — --levelDNS resolution — --levelresolución DNS — --level
LevelComportementBehaviourComportamientoSortie HTMLHTML outputSalida HTML
0 Aucune résolution DNS — certificat TLS brut uniquementNo DNS resolution — raw TLS certificate onlySin resolución DNS — solo certificado TLS bruto Pas de table DNSNo DNS tableSin tabla DNS
1 Résolution A/AAAA de chaque DNSName du certificat (défaut)A/AAAA resolution of each certificate DNSName (default)Resolución A/AAAA de cada DNSName del certificado (por defecto) Table DNS → IPv4DNS → IPv4 tableTabla DNS → IPv4
2 Level 1 + résolution PTR inverse sur chaque IP → résolution A des hostnames PTRLevel 1 + PTR reverse lookup on each IP → A resolution of PTR hostnamesLevel 1 + resolución PTR inversa en cada IP → resolución A de los hostnames PTR Table DNS→IP + table IP→noms (cert/PTR)DNS→IP table + IP→names table (cert/PTR)Tabla DNS→IP + tabla IP→nombres (cert/PTR)
Le level 2 interroge le DNS inverse pour chaque IP résolue. Sur de grandes plages IP, cela peut être long. Préférer --level 1 pour les scans de plages. Level 2 queries reverse DNS for each resolved IP. On large IP ranges this can be slow. Prefer --level 1 for range scans.Level 2 consulta el DNS inverso para cada IP resuelta. En rangos de IP grandes esto puede ser lento. Preferir --level 1 para escaneos de rangos.
exemples d'usageusage examplesejemplos de uso

Analyse d'un hostnameHostname analysisAnálisis de un hostname

python chk_url_ips_V1R1.py --hosts paypal.fr --ports 443

Analyse multi-hosts, multi-portsMulti-host, multi-port analysisAnálisis multi-host, multi-puerto

python chk_url_ips_V1R1.py --hosts bcv.ch paypal.fr cnrs.fr --ports 443 8443

Analyse avec résolution DNS complète (level 2)Analysis with full DNS resolution (level 2)Análisis con resolución DNS completa (level 2)

python chk_url_ips_V1R1.py --hosts paypal.fr --ports 443 --level 2

Analyse d'une IP directeDirect IP analysisAnálisis de una IP directa

python chk_url_ips_V1R1.py --hosts 151.101.3.1 --ports 443 --customer FASTLY

Analyse d'une plage IPIP range analysisAnálisis de un rango de IP

python chk_url_ips_V1R1.py --hosts 80.94.184.67-80.94.184.98 --customer DEMO --level 1

Sans rapport HTML (JSON seulement)Without HTML report (JSON only)Sin informe HTML (solo JSON)

python chk_url_ips_V1R1.py --hosts bcv.ch --no-html --json

Simulation de dateDate simulationSimulación de fecha

python chk_url_ips_V1R1.py --hosts paypal.fr --date_system 2027-01-01T00:00:00

Vérification expiration domaineDomain expiry checkVerificación de expiración de dominio

python chk_url_ips_V1R1.py --hosts paypal.fr bcv.ch --domain_expired
sorties généréesgenerated outputssalidas generadas
Arborescence de sortieOutput directory treeÁrbol de directorios de salida
chk_url_ips_V1R1/ ← répertoire racine = nom du script (dans le CWD)
html/<CUSTOMER>/<YYYYMMDD>/ — rapports HTML par host/IP
json/<CUSTOMER>/<YYYYMMDD>/ — JSON certificat + RDAP par host/IP
csv/<CUSTOMER>/<YYYYMMDD>/ — export CSV
certificate/ — PEM si --save_cert
tmp/ — fichiers temporaires openssl
log/ — logs d'exécution
FichierFileArchivoContenuContentContenido
*_cert_*.jsonMétadonnées certificat + analysis_summary + dns_resolution_tableCertificate metadata + analysis_summary + dns_resolution_tableMetadatos del certificado + analysis_summary + dns_resolution_table
*_rdap_*.jsonInformations réseau ARIN RDAP (organisation, CIDR, ASN)ARIN RDAP network information (organisation, CIDR, ASN)Información de red ARIN RDAP (organización, CIDR, ASN)
*.htmlRapport autonome dark theme : certificats, résumé, Network Info, table DNSStandalone dark-theme report: certificates, summary, Network Info, DNS tableInforme autónomo en tema oscuro: certificados, resumen, Network Info, tabla DNS
*.csvExport tabulaire pour intégration inventaireTabular export for inventory integrationExportación tabular para integración con inventario
network info RDAPnetwork info RDAPnetwork info RDAP
Pour chaque IP analysée, chk_url_ips interroge le registre ARIN RDAP et enrichit le rapport HTML avec une section Network Info affichant : organisation, handle réseau, type d'allocation, pays, plage CIDR, adresses start/end et version IP. For each analysed IP, chk_url_ips queries the ARIN RDAP registry and enriches the HTML report with a Network Info section showing: organisation, network handle, allocation type, country, CIDR range, start/end addresses and IP version.Para cada IP analizada, chk_url_ips consulta el registro ARIN RDAP y enriquece el informe HTML con una sección Network Info que muestra: organización, handle de red, tipo de asignación, país, rango CIDR, direcciones start/end y versión IP.
Le JSON RDAP brut (*_rdap_*.json) est sauvegardé séparément pour intégration dans d'autres outils. The raw RDAP JSON (*_rdap_*.json) is saved separately for integration into other tools.El JSON RDAP bruto (*_rdap_*.json) se guarda por separado para su integración en otras herramientas.
prérequisprerequisitesrequisitos previos
ComposantComponentComponenteVersionUsage
Python3.8+Exécution du scriptScript executionEjecución del script
cryptography40+Parsing certificats X.509X.509 certificate parsingParseo de certificados X.509
openssl1.1+Connexion TLS et récupération chaîneTLS connection and chain retrievalConexión TLS y obtención de la cadena
requests2.28+ARIN RDAP
ipwhois1.2+Résolution ASN/réseauASN/network resolutionResolución ASN/red
tldextract3+Extraction domaine racineRoot domain extractionExtracción del dominio raíz
paramiko3+Mode SSH distant (optionnel)Remote SSH mode (optional)Modo SSH remoto (opcional)
# Installation des dépendances
pip install cryptography requests ipwhois tldextract paramiko --break-system-packages