L'anàlisi de la configuració de seguretat d'un servidor web o d'un servei de xarxa requereix sovint examinar els paràmetres de Transport Layer Security (TLS). El Verificador de la suite de xifratge TLS és una eina dissenyada per a desenvolupadors, enginyers de fiabilitat del lloc (SRE) i auditors de seguretat que necessiten interpretar de manera ràpida i precisa les dades obtingudes d'escanejos de xarxa o captures de trànsit.
Aquesta eina analitza el text aportat per identificar els protocols negociats, els conjunts de xifratge (cipher suites) i la presència d'algorismes heretats o febles, sense necessitat de realitzar una connexió activa amb el servidor.
Funcionament i processament de les dades
El verificador funciona mitjançant l'anàlisi estàtica del text introduït per l'usuari. No realitza connexions de xarxa, no verifica la validesa dels certificats digitals, no mesura la mida de les claus criptogràfiques, no avalua el comportament davant d'atacs de degradació de protocol (downgrade) ni llista la totalitat de suites que un servidor podria acceptar. La seva funció és exclusivament analitzar i explicar la informació continguda en el text subministrat.
Pel que fa a la privadesa, el processament de les dades es realitza íntegrament de manera local: les vostres dades de TLS enganxades es mantenen al vostre navegador. BroBroGo no els carrega ni els desa.
Requisits d'entrada i límits
- Formats admesos: Text procedent d'escàners TLS comuns, de l'ordre
openssl s_client, resums d'anàlisi de paquets o fragments de missatges ClientHello i ServerHello. - Identificadors reconeguts: Noms estàndard de la Internet Assigned Numbers Authority (IANA), àlies utilitzats per OpenSSL i diversos identificadors hexadecimals comuns de suites de xifratge.
- Límits tècnics: El text introduït ha de tenir una longitud inferior a 200.000 caràcters. No s'admeten fitxers binaris en brut ni captures de paquets (com fitxers.pcap).
Interpretació dels paràmetres TLS
Quan s'analitza un resum de connexió, els paràmetres identificats es classifiquen segons el seu rol en la negociació:
- Negociat: El protocol o suite de xifratge que s'ha acordat finalment per establir la sessió activa.
- S'ofereix: Els protocols o suites que el client ha presentat com a compatibles en el seu missatge inicial.
- Observat: Paràmetres detectats durant el trànsit o l'escaneig analitzat.
Cada suite de xifratge rep una avaluació d'estat segons el seu nivell de seguretat actual:
- Modern: Algorismes actuals i segurs que compleixen els estàndards de seguretat moderns.
- Revisió: Configuracions que requereixen atenció o que tenen condicions d'ús específiques.
- Obsolet: Algorismes que ja no es consideren segurs o que han estat formalment retirats pels estàndards.
- Desconegut: Suites que no es troben a la base de dades interna de l'eina.
Avaluació de seguretat i algorismes heretats
L'eina avalua els components criptogràfics de cada suite de xifratge detectada i emet diagnòstics específics basats en l'estat de la tecnologia:
| Component / Algorisme | Diagnòstic i risc associat |
|---|---|
| RC4 | RC4 està obsolet i no s'ha de negociar. |
| DES | DES no és segur per a l'ús general de TLS. |
| 3DES | 3DES té una mida de bloc petita i està obsolet per a TLS. |
| Xifratge NULL | El xifratge NULL no proporciona confidencialitat. |
| Suites EXPORT | Les suites EXPORT utilitzen intencionadament una criptografia feble i estan obsoletes. |
| Suites Anònimes | Les suites anònimes no autentiquen el parell i són vulnerables a la intercepció. |
| MD5 | MD5 no és segur per a l'ús general de TLS. |
| SHA-1 | Aquesta suite utilitza SHA-1, que està obsolet per a l'ús general de TLS. |
| Suites CBC | Les suites CBC són heretades. Preferiu una suite AEAD com ara AES-GCM o ChaCha20-Poly1305. |
| RSA Estàtic | L'intercanvi de claus RSA estàtica no proporciona secret directe. |
| CCM-8 | CCM-8 utilitza una etiqueta d'autenticació més curta i necessita una revisió específica del protocol. |
Particularitats de TLS 1.3
El protocol TLS 1.3 va redefinir de manera significativa l'estructura de les suites de xifratge respecte a les versions anteriors (TLS 1.2 i inferiors). En les versions heretades, el nom de la suite de xifratge definia l'algorisme d'intercanvi de claus (com ara ECDHE o RSA), l'algorisme d'autenticació (com RSA o ECDSA), el xifratge de flux i el codi d'autenticació de missatges (MAC).
En canvi, TLS 1.3 negocia l'intercanvi de claus i l'autenticació per separat de la suite de xifratge. Els noms de les suites de TLS 1.3 només defineixen el xifratge simètric de registre i la funció hash utilitzada per a la derivació de claus. Per tant, no és possible deduir el mètode d'intercanvi de claus o d'autenticació basant-se únicament en el nom de la suite de xifratge de TLS 1.3.
Resolució de problemes i missatges d'error
Durant l'anàlisi de les dades, l'eina pot mostrar diferents missatges d'error o advertències segons l'estat de la informació introduïda:
- "Enganxeu primer un resum d'escaneig o d'encaix TLS.": Es mostra si s'intenta iniciar l'anàlisi amb el camp d'entrada buit.
- "Aquest resum és inusualment gran. Manteniu-lo per menys de 200.000 caràcters.": S'activa quan el text introduït supera el límit físic de processament de l'aplicació.
- "No s'ha reconegut cap versió ni suite de xifratge de TLS. Enganxeu camps d'escàner o d'enllaç de mà llegibles.": Apareix quan el text no conté cap patró que coincideixi amb els formats, noms o identificadors hexadecimals coneguts.
- "No s'ha trobat cap versió del protocol al text subministrat.": S'indica en la secció de resultats si s'identifiquen suites de xifratge però no s'especifica cap versió de protocol TLS.
- "No s'ha trobat cap suite de xifratge al text subministrat.": S'indica si es detecta la versió del protocol però no s'identifica cap suite de xifratge associada.
- "Aquesta suite no es troba al mapa de la suite comuna integrat. Comproveu la documentació actual de l'escàner o del registre IANA.": Es mostra quan s'identifica un format de suite de xifratge que no està registrat a la base de dades local de l'eina.
Preguntes freqüents
Quins formats de sortida TLS puc enganxar?
Enganxeu text dels escàners TLS habituals, openssl s_client, resums d'anàlisi de paquets o una nota breu ClientHello o ServerHello. El verificador reconeix els noms IANA comuns, els àlies OpenSSL i diversos ID de suite hexadecimals comuns; no descodifica bytes de paquets en brut.
Per què un conjunt de xifratge TLS 1.3 no mostra RSA o ECDHE?
Els noms de les suites de xifratge TLS 1.3 descriuen l'encriptació de registres i el hash de la connexió de mans. L'intercanvi de claus i l'autenticació es negocien per separat, de manera que no es poden deduir només a partir d'un nom de suite.
Aquest resultat demostra que un servidor és segur?
No. Només explica el text que enganxeu. No es connecta a l'amfitrió, no verifica el certificat, no mesura la mida de les claus, no prova el comportament de baixada de nivell ni mostra totes les suites que accepta el servidor.