Analyse af TLS-scanninger og håndtryksresuméer
Når du arbejder med netværkssikkerhed, systemadministration eller sårbarhedsscanninger, støder du ofte på komplekse tekstdata, der beskriver TLS-forbindelser (Transport Layer Security). En TLS-scanning eller et håndtryksresumé indeholder afgørende detaljer om, hvordan en klient og en server kommunikerer krypteret.
Værktøjet TLS cipher suite verifikator er designet til at analysere denne type tekst for at identificere de anvendte protokolversioner, krypteringssuiter (cipher suites) og eventuelle forældede eller usikre algoritmer. Værktøjet udfører en statisk analyse af den tekst, du indsætter, hvilket betyder, at det ikke foretager en aktiv scanning eller opretter forbindelse til en ekstern vært.
Inputformater og begrænsninger
For at analysere en TLS-konfiguration skal du indsætte tekstdata i inputfeltet. Værktøjet genkender en række forskellige formater og standarder, herunder:
- Output fra almindelige TLS-scannere.
- Resultater fra kommandoen
openssl s_client. - Resuméer fra pakkeanalyseværktøjer.
- Korte uddrag af ClientHello- eller ServerHello-meddelelser.
Genkendte identifikatorer
Værktøjet kan matche og tolke:
- Almindelige IANA-navne (Internet Assigned Numbers Authority).
- OpenSSL-aliaser.
- Flere udbredte hexadecimale suite-id'er.
Tekniske begrænsninger
- Tegngrænse: Den indsatte tekst skal være under 200.000 tegn. Hvis denne grænse overskrides, vises fejlmeddelelsen: "Den oversigt er usædvanlig stor. Hold det under 200.000 tegn."
- Ingen binære filer: Rå binære data eller deciderede pakkeopsamlingsfiler (såsom
.pcap) understøttes ikke. Værktøjet afkoder ikke råpakkebytes. - Manglende data: Hvis inputfeltet er tomt, når du forsøger at køre analysen, vises fejlmeddelelsen: "Indsæt først en TLS-scanning eller håndtryksoversigt."
- Manglende genkendelse: Hvis teksten ikke indeholder genkendelige TLS-elementer, vises fejlmeddelelsen: "Ingen TLS-version eller chifferpakke blev genkendt. Indsæt læsbare scanner- eller håndtrykfelter."
Fortolkning af protokolversioner og roller
Når teksten analyseres, identificerer værktøjet de tilstedeværende protokolversioner og tildeler dem en specifik rolle baseret på konteksten i den leverede tekst:
- Forhandlet: Den protokolversion eller krypteringssuite, som klienten og serveren i sidste ende blev enige om at bruge til sessionen.
- Tilbydes: De protokoller eller krypteringssuiter, som klienten præsenterede i sit ClientHello som understøttede muligheder.
- Observeret: Parametre, der blev registreret under overvågning af trafikken.
Hvis analysen gennemføres, men teksten ikke indeholder specifikke oplysninger om protokoller, vil resultatet vise: "Der blev ikke fundet nogen protokolversion i den medfølgende tekst."
Vurdering af krypteringssuiter
Hver identificeret krypteringssuite tildeles en sikkerhedsvurdering, som hjælper dig med hurtigt at afgøre, om konfigurationen lever op til moderne sikkerhedsstandarder:
| Vurdering | Betydning |
|---|---|
| Moderne | Suiten følger aktuelle sikkerhedsanbefalinger og anvender stærk kryptering. |
| Gennemgå | Suiten kan bruges under visse omstændigheder, men kræver opmærksomhed eller specifik konfiguration. |
| Forældet | Suiten indeholder svagheder, er officielt udfaset eller bør udskiftes hurtigst muligt. |
| Ukendt | Suiten blev ikke fundet i det indbyggede kort over almindelige suiter. |
Hvis der overhovedet ikke findes krypteringssuiter i den indsatte tekst, vises beskeden: "Der blev ikke fundet nogen krypteringspakke i den medfølgende tekst."
Svagheder og fund i ældre algoritmer
Når værktøjet scanner teksten, leder det efter specifikke kryptografiske svagheder. Herunder er de potentielle fund, som værktøjet kan rapportere baseret på de identificerede algoritmer:
- RC4: "RC4 er forældet og må ikke forhandles."
- DES: "DES er ikke sikker til generel TLS brug."
- 3DES: "3DES har en lille blokstørrelse og er forældet til TLS."
- NULL: "NULL-kryptering giver ikke fortrolighed."
- EXPORT: "EXPORT-suiter bruger bevidst svag kryptografi og er forældet."
- Anonyme suiter: "Anonyme suiter autentificerer ikke peeren og er sårbare over for aflytning."
- MD5: "MD5 er ikke sikker til generel TLS brug."
- SHA-1: "Denne suite bruger SHA-1, som er forældet til generel TLS brug."
- CBC-tilstand: "CBC suiter er arv. Foretrækker en AEAD suite såsom AES-GCM eller ChaCha20-Poly1305."
- Statisk RSA: "Statisk RSA nøgleudveksling giver ikke videre hemmeligholdelse."
- CCM-8: "CCM-8 bruger et kortere autentificeringsmærke og har brug for en protokolspecifik gennemgang."
- Ukendte suiter: "Denne suite er ikke på det indbyggede kort med fælles suiter. Tjek den aktuelle IANA-registrering eller scannerdokumentation."
Særlige forhold ved TLS 1.3
I ældre TLS-versioner (op til TLS 1.2) indeholdt krypteringssuitens navn information om både nøgleudvekslingsalgoritmen (f.eks. ECDHE eller RSA), autentificeringsmetoden, symmetrisk kryptering og hash-funktionen til beskedintegritet.
I TLS 1.3 er denne struktur ændret markant. TLS 1.3 forhandler nøgleudveksling og godkendelse separat fra selve chifferpakken. Det betyder, at parametre som nøgleudveksling ikke kan udledes direkte af krypteringssuitens navn alene. Værktøjet vil derfor markere TLS 1.3-suiter med fundet: "TLS 1.3 forhandler nøgleudveksling og godkendelse separat fra chifferpakken."
Databehandling og privatliv
Når du arbejder med følsomme infrastrukturdata, er det vigtigt at vide, hvordan dine oplysninger håndteres. Dine indsatte TLS detaljer forbliver i din browser. Værktøjet uploader eller gemmer dem ikke, hvilket betyder, at hele analyseprocessen afvikles lokalt på din egen maskine.
Ofte stillede spørgsmål (FAQ)
Hvilke TLS outputformater kan jeg indsætte?
Indsæt tekst fra almindelige TLS-scannere, openssl s_client, pakkeanalyseresuméer eller en kort ClientHello- eller ServerHello-note. Checkeren genkender almindelige IANA-navne, OpenSSL-aliaser og flere almindelige hexadecimale suite-id'er; den afkoder ikke råpakkebytes.
Hvorfor viser en TLS 1.3-chifferpakke ikke RSA eller ECDHE?
TLS 1.3 chiffersuitenavne beskriver rekordkryptering og håndtryk-hash. Nøgleudveksling og godkendelse forhandles separat, så de kan ikke udledes af et suitenavn alene.
Beviser dette resultat, at en server er sikker?
Nej. Det forklarer kun den tekst, du indsætter. Den opretter ikke forbindelse til værten, verificerer certifikatet, måler nøglestørrelser, tester nedgraderingsadfærd eller viser hver suite, som serveren accepterer.