TLS šifrikomplekti kontrollija

Kleepige TLS skannimise või käepigistuse kokkuvõte, et selgitada kokkulepitud protokolli, šifrikomplekti ja pärandalgoritme.

TLS tõendid
Kleebi loetav skanneri väljund või väljad ClientHello/ServerHello. Toores binaarfaili või paketihõivefaili ei toetata.
TLS tõlgendus

Protokolli versioonid

Cipher sviidid

Kleepige TLS skannimise või käepigistuse kokkuvõte ja seejärel analüüsige seda.
Selle kontrollimiseks kleepige TLS tõendid.

Teie kleebitud TLS üksikasjad jäävad teie brauserisse. BroBroGo ei laadi neid üles ega salvesta.

KKK

Milliseid TLS väljundvorminguid saan kleepida?

Kleepige tekst tavalistest TLS skanneritest, openssl s_client, paketianalüüsi kokkuvõtetest või lühikesest ClientHello või ServerHello märkusest. Kontrollija tunneb ära tavalised IANA nimed, OpenSSL varjunimed ja mitmed tavalised kuueteistkümnendsüsteemi komplekti ID-d; see ei dekodeeri töötlemata paketibaite.

Miks TLS 1.3 šifrikomplekt ei näita RSA või ECDHE?

TLS 1.3 šifrikomplekti nimed kirjeldavad kirje krüptimist ja käepigistuse räsi. Võtmevahetus ja autentimine lepitakse kokku eraldi, nii et neid ei saa tuletada ainult komplekti nimest.

Kas see tulemus tõestab, et server on turvaline?

Ei. See selgitab ainult kleebitud teksti. See ei loo ühendust hostiga, ei kontrolli sertifikaati, ei mõõda võtme suurusi, ei testi alandamise käitumist ega näita kõiki serveri poolt aktsepteeritavaid komplekte.

TLS-protokolli versioonid ja nende tähendus

Transpordikihi turvalisuse (TLS) protokoll on võrguühenduste krüpteerimise alustala. Protokolli versioon määrab kindlaks üldised turvameetmed ja reeglid, mida klient ja server omavahelises suhtluses rakendavad. TLS-protokolli versioonide tuvastamine võimaldab hinnata ühenduse baasturvalisust:

  • TLS 1.3: Protokolli moodsaim versioon, mis eemaldab vananenud ja ebaturvalised krüptoalgoritmid ning kiirendab käepigistusprotsessi.
  • TLS 1.2: Laialdaselt kasutatav versioon, mis toetab nii kaasaegseid AEAD-šifreid kui ka vanemaid pärandalgoritme, mis nõuavad hoolikat konfigureerimist.
  • TLS 1.1 ja TLS 1.0: Vananenud versioonid, mis sisaldavad teadaolevaid turvanõrkusi ja on tänapäeval kasutusest kõrvaldatud.

Tööriist tuvastab esitatud tekstist protokolli versioonid ja kuvab need jaotises "Protokolli versioonid". Kui esitatud tekstist ei leitud ühtegi protokolli versiooni, kuvatakse teade "Esitatud tekstist ei leitud ühtegi protokolli versiooni.".

TLS šifrikomplektide struktuur ja komponendid

TLS-i šifrikomplekt (cipher suite) on algoritmide kombinatsioon, mis määrab, kuidas ühenduse turvalisus tagatakse. Traditsioonilises TLS 1.2 ja vanemate versioonide šifrikomplekti nimes (näiteks TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) sisalduvad järgmised komponendid:

  1. Võtmevahetus (Key Exchange): Määrab, kuidas klient ja server vahetavad salajasi võtmeid (näiteks ECDHE või staatiline RSA).
  2. Autentimine (Authentication): Määrab identiteedi kontrollimise meetodi (näiteks RSA või ECDSA).
  3. Sümmeetriline krüpteerimine (Bulk Encryption): Andmete krüpteerimiseks kasutatav algoritm ja võtme pikkus (näiteks AES-128-GCM või ChaCha20-Poly1305).
  4. Räsifunktsioon (MAC/PRF): Andmete terviklikkuse kontrollimiseks ja pseudojuhusliku funktsiooni jaoks kasutatav algoritm (näiteks SHA-256).

Tööriist tunneb ära tavalised IANA nimed, OpenSSL varjunimed ja mitmed tavalised kuueteistkümnendsüsteemi komplekti ID-d. Kui sisestatud andmetest šifrikomplekti ei leita, kuvatakse teade "Esitatud tekstist šifrikomplekti ei leitud.".

Parameetrite rollid: Läbirääkimistel, Pakutakse ja Täheldatud

TLS-skannide ja käepigistuste analüüsimisel on oluline eristada, millises rollis tuvastatud parameetrid esinevad:

  • Läbirääkimistel: Protokolli versioon või šifrikomplekt, mille klient ja server on konkreetse ühenduse jaoks kokku leppinud ja mida aktiivselt kasutatakse.
  • Pakutakse: Šifrikomplektide ja protokollide nimekiri, mille klient saadab oma ClientHello sõnumis, näidates, milliseid algoritme ta on võimeline toetama.
  • Täheldatud: Parameetrid, mida on tuvastatud võrguliikluse pealtkuulamisel või passiivsel monitooringul.

Võtmevahetus ja autentimine standardis TLS 1.3

Standardis TLS 1.3 on šifrikomplektide struktuuri oluliselt lihtsustatud. Erinevalt vanematest versioonidest peab TLS 1.3 võtmevahetuse ja autentimise läbirääkimisi šifrikomplektist eraldi.

See tähendab, et TLS 1.3 šifrikomplekti nimed (näiteks TLS_AES_256_GCM_SHA384) kirjeldavad ainult kirje krüptimist ja käepigistuse räsi. Kuna võtmevahetuse (nt x25519 või secp256r1) ja autentimise (nt RSA või ECDSA) mehhanisme ei saa tuletada ainult komplekti nimest, kuvatakse TLS 1.3 komplektide puhul selgitus "TLS 1.3 peab võtmevahetuse ja autentimise läbirääkimisi šifrikomplektist eraldi.".

Pärandalgoritmid ja aegunud krüptograafia

Turvalisuse tagamiseks on kriitiline tuvastada ja kasutusest kõrvaldada nõrgad või aegunud algoritmid. Tööriist analüüsib šifrikomplekte ja annab järgmised hinnangud ning hoiatused:

Algoritm / Komplekt Tuvastatud probleem ja hinnang
RC4 RC4 on aegunud ja seda ei tohi läbi räägida.
DES DES pole TLS üldiseks kasutamiseks turvaline.
3DES 3DES on väikese suurusega ja TLS puhul on see aegunud.
NULL NULL krüptimine ei taga konfidentsiaalsust.
EXPORT EXPORT komplektid kasutavad tahtlikult nõrka krüptograafiat ja on aegunud.
Anonüümsed sviidid Anonüümsed sviidid ei autenti partnerit ja on pealtkuulamise suhtes haavatavad.
MD5 MD5 pole TLS üldiseks kasutamiseks turvaline.
SHA-1 See komplekt kasutab koodi SHA-1, mis on TLS üldiseks kasutamiseks aegunud.
CBC sviidid CBC sviidid on pärand. Eelistage AEAD komplekti, näiteks AES-GCM või ChaCha20-Poly1305.
Staatiline RSA Staatiline RSA võtmevahetus ei paku edasisaladust.
CCM-8 CCM-8 kasutab lühemat autentimismärgendit ja vajab protokollispetsiifilist ülevaatust.

Kui analüüsitav šifrikomplekt on kaasaegne ja turvaline, märgitakse selle hinnanguks "Kaasaegne". Kui komplekt vajab täiendavat kontrolli, kuvatakse "Ülevaade", ning aegunud komplektide puhul kuvatakse "Aegunud". Kui komplekti ei suudeta tuvastada, on hinnanguks "Tundmatu" ja kuvatakse teade "Seda komplekti ei ole sisseehitatud ühiste sviitide kaardil. Kontrollige kehtivat IANA registri või skanneri dokumentatsiooni.".

Kuidas tööriist andmeid töötleb

Tööriist on loodud staatiliseks tekstianalüüsiks. See tähendab, et sisestatud andmeid ei saadeta võrku ega töödelda serveripoolselt. Teie kleebitud TLS üksikasjad jäävad teie brauserisse. BroBroGo ei laadi neid üles ega salvesta.

Tööriistal on järgmised tehnilised piirangud ja reeglid:

  • Maksimaalne maht: Sisestatav tekst peab olema alla 200 000 tähemärgi. Kui limiit ületatakse, kuvatakse tõrge "See kokkuvõte on ebatavaliselt suur. Hoidke see alla 200 000 tähemärgi.".
  • Tühja sisendi kontroll: Kui analüüsinuppu vajutatakse ilma andmeid sisestamata, kuvatakse tõrge "Kleepige esmalt TLS skaneering või käepigistuse kokkuvõte.".
  • Tuvastamise tõrge: Kui sisestatud tekstist ei suudeta tuvastada ühtegi TLS-i versiooni ega šifrikomplekti, kuvatakse tõrge "Ühtegi TLS versiooni ega šifrikomplekti ei tuvastatud. Kleepige loetavad skanneri või käepigistuse väljad.".

Korduma kippuvad küsimused

Milliseid TLS väljundvorminguid saan kleepida?

Kleepige tekst tavalistest TLS skanneritest, openssl s_client, paketianalüüsi kokkuvõtetest või lühikesest ClientHello või ServerHello märkusest. Kontrollija tunneb ära tavalised IANA nimed, OpenSSL varjunimed ja mitmed tavalised kuueteistkümnendsüsteemi komplekti ID-d; see ei dekodeeri töötlemata paketibaite.

Miks TLS 1.3 šifrikomplekt ei näita RSA või ECDHE?

TLS 1.3 šifrikomplekti nimed kirjeldavad kirje krüptimist ja käepigistuse räsi. Võtmevahetus ja autentimine lepitakse kokku eraldi, nii et neid ei saa tuletada ainult komplekti nimest.

Kas see tulemus tõestab, et server on turvaline?

Ei. See selgitab ainult kleebitud teksti. See ei loo ühendust hostiga, ei kontrolli sertifikaati, ei mõõda võtme suurusi, ei testi alandamise käitumist ega näita kõiki serveri poolt aktsepteeritavaid komplekte.