Kontrola šifrovací sady TLS

Vložte sken TLS nebo shrnutí handshake, abyste vysvětlili dohodnutý protokol, šifrovací sadu a starší algoritmy.

Důkaz TLS
Vložte čitelný výstup skeneru nebo pole ClientHello/ServerHello. Nezpracovaný binární soubor nebo soubor pro zachycení paketů nejsou podporovány.
Výklad TLS

Verze protokolu

Šifrovací soupravy

Vložte sken TLS nebo shrnutí handshake a poté je analyzujte.
Pro kontrolu vložte důkazy TLS.

Vaše vložené podrobnosti TLS zůstanou ve vašem prohlížeči. BroBroGo je nenahrává ani neukládá.

Časté dotazy

Které výstupní formáty TLS mohu vložit?

Vložte text z běžných skenerů TLS, openssl s_client, souhrny analýzy paketů nebo krátkou poznámku ClientHello nebo ServerHello. Kontrola rozpozná běžná jména IANA, aliasy OpenSSL a několik společných ID hexadecimálních sad; nedekóduje nezpracované bajty paketů.

Proč šifrovací sada TLS 1.3 nezobrazuje RSA nebo ECDHE?

Názvy šifrovacích sad TLS 1.3 popisují šifrování záznamu a hash handshake. Výměna klíčů a ověřování se vyjednávají samostatně, takže je nelze odvodit pouze z názvu sady.

Dokazuje tento výsledek, že je server bezpečný?

Ne. Vysvětluje pouze text, který vložíte. Nepřipojuje se k hostiteli, neověřuje certifikát, neměří velikosti klíčů, netestuje chování při přechodu na nižší verzi ani neukazuje všechny sady, které server akceptuje.

Analýza parametrů TLS z textových výstupů

Při konfiguraci a auditu zabezpečení webových serverů je klíčové správně interpretovat výstupy ze skenovacích nástrojů a síťových analyzátorů. Nástroje jako OpenSSL, síťové scannery nebo analyzátory paketů generují textové souhrny, které obsahují informace o verzích protokolů a šifrovacích sadách. Správná interpretace těchto dat umožňuje identifikovat slabá místa v konfiguraci šifrování bez nutnosti provádět aktivní testy proti běžícímu serveru.

Tento textový analyzátor zpracovává poskytnuté záznamy, jako jsou výstupy z openssl s_client, souhrny paketové analýzy nebo parametry zpráv ClientHello a ServerHello. Na základě vložených dat identifikuje verze protokolů, šifrovací sady a přidružené kryptografické algoritmy.

Identifikace protokolů a šifrovacích sad

Nástroj dokáže v textu rozpoznat standardní názvy definované autoritou IANA, aliasy používané knihovnou OpenSSL a také vybrané hexadecimální identifikátory šifrovacích sad. V analyzovaném textu jsou identifikovány specifické role pro jednotlivé protokoly a šifry:

  • Vyjednáno: Protokol nebo šifra, na které se obě strany aktivně dohodly pro zabezpečení spojení.
  • Nabízeno: Seznam parametrů, které klient prezentoval v rámci zprávy ClientHello.
  • Pozorováno: Parametry zachycené v průběhu komunikace nebo detekované skenerem.

Každá nalezená šifrovací sada je následně klasifikována do jedné z následujících kategorií hodnocení:

  • Moderní: Bezpečné šifrovací sady splňující současné bezpečnostní standardy.
  • Recenze: Sady vyžadující dodatečné posouzení v kontextu konkrétního nasazení a protokolu.
  • Zastaralé: Sady obsahující slabé nebo překonané algoritmy, které by se již neměly používat.
  • Neznámý: Šifrovací sady, které nebylo možné identifikovat pomocí interní databáze.

Hodnocení kryptografických algoritmů a nálezy

Při analýze šifrovacích sad nástroj vyhodnocuje přítomnost konkrétních algoritmů a generuje specifická bezpečnostní zjištění:

  • RC4: RC4 je zastaralá a nesmí být vyjednána.
  • DES: DES není bezpečný pro obecné použití TLS.
  • 3DES: 3DES má malou velikost bloku a pro TLS je zastaralá.
  • Šifrování NULL: Šifrování NULL neposkytuje důvěrnost.
  • EXPORT: Sady EXPORT záměrně používají slabou kryptografii a jsou zastaralé.
  • Anonymní sady: Anonymní sady neprovádějí ověření partnera a jsou náchylné k zachycení.
  • MD5: MD5 není bezpečný pro obecné použití TLS.
  • SHA-1: Tato sada používá SHA-1, která je pro obecné použití TLS zastaralá.
  • CBC režimy: Sady CBC jsou starší. Preferujte sadu AEAD, jako je AES-GCM nebo ChaCha20-Poly1305.
  • Statický RSA: Statická výměna klíčů RSA neposkytuje dopředné utajení.
  • CCM-8: CCM-8 používá kratší autentizační značku a potřebuje revizi specifickou pro protokol.

Pokud vložený text obsahuje šifrovací sadu, která chybí v interní databázi nástroje, zobrazí se upozornění: Tato sada není na vestavěné mapě společné sady. Zkontrolujte aktuální dokumentaci registru IANA nebo skeneru.

Specifika protokolu TLS 1.3

V protokolu TLS 1.3 došlo k zásadní změně v architektuře vyjednávání parametrů oproti starším verzím (TLS 1.2 a starším). V předchozích verzích definoval název šifrovací sady kompletní parametry spojení, včetně mechanismu výměny klíčů a autentizačních algoritmů certifikátu.

U TLS 1.3 platí pravidlo: TLS 1.3 vyjednává výměnu klíčů a ověřování odděleně od šifrovací sady. Samotný název šifrovací sady v TLS 1.3 definuje pouze symetrické šifrování pro přenos dat (např. AES-GCM nebo ChaCha20-Poly1305) a hashovací funkci pro handshake (např. SHA-256). Informace o výměně klíčů (např. ECDHE nebo DHE) a autentizaci (např. RSA nebo ECDSA) jsou přenášeny v samostatných rozšířeních protokolu a nelze je odvodit pouze ze samotného názvu šifrovací sady.

Limity statické analýzy textu

Tento nástroj provádí výhradně statickou analýzu předloženého textu. Je důležité mít na paměti limity tohoto přístupu:

  • Žádné síťové připojení: Nástroj se nepřipojuje k žádnému hostiteli, neověřuje platnost certifikátů, netestuje podporované verze na reálném serveru ani nezkoumá chování při pokusu o vynucení nižší verze protokolu (downgrade).
  • Závislost na vstupu: Výstup je zcela závislý na kvalitě a úplnosti vložených dat. Pokud vstup neobsahuje určité parametry, zůstávají tyto vlastnosti neznámé.
  • Absence dekódování paketů: Nástroj nedekóduje nezpracované binární soubory (např. formáty PCAP) ani surové bajty síťových paketů. Vstupem musí být čitelný textový formát.

Zpracování dat a ochrana soukromí

Zpracování vložených textových dat probíhá lokálně přímo ve vašem webovém prohlížeči. Vložené podrobnosti o konfiguraci TLS se nikam nenahrávají ani neukládají na servery.

Často kladené otázky

Které výstupní formáty TLS mohu vložit? Vložte text z běžných skenerů TLS, openssl s_client, souhrny analýzy paketů nebo krátkou poznámku ClientHello nebo ServerHello. Kontrola rozpozná běžná jména IANA, aliasy OpenSSL a několik společných ID hexadecimálních sad; nedekóduje nezpracované bajty paketů.

Proč šifrovací sada TLS 1.3 nezobrazuje RSA nebo ECDHE? Názvy šifrovacích sady TLS 1.3 popisují šifrování záznamu a hash handshake. Výměna klíčů a ověřování se vyjednávají samostatně, takže je nelze odvodit pouze z názvu sady.

Dokazuje tento výsledek, že je server bezpečný? Ne. Vysvětluje pouze text, který vložíte. Nepřipojuje se k hostiteli, neověřuje certifikát, neměří velikosti klíčů, netestuje chování při přechodu na nižší verzi ani neukazuje všechny sady, které server akceptuje.

Jaké jsou limity velikosti zpracovávaného textu? Vkládaný textový souhrn musí být menší než 200 000 znaků. Pokud je tato velikost překročena, nástroj analýzu neprovede a zobrazí chybové hlášení.