TLS cipher suite verifier

Mag-paste ng TLS scan o buod ng handshake para ipaliwanag ang napagkasunduang protocol, cipher suite, at mga legacy na algorithm.

TLS ebidensya
Idikit ang nababasang output ng scanner o mga field na ClientHello/ServerHello. Hindi sinusuportahan ang raw binary o isang packet capture file.
TLS interpretasyon

Mga bersyon ng protocol

Mga cipher suite

Mag-paste ng TLS scan o buod ng handshake, pagkatapos ay suriin ito.
I-paste ang TLS na ebidensya para siyasatin ito.

Ang iyong na-paste na mga detalye ng TLS ay mananatili sa iyong browser. Hindi ina-upload o sine-save ng BroBroGo ang mga ito.

FAQ

Aling mga format ng output ng TLS ang maaari kong i-paste?

Mag-paste ng text mula sa mga karaniwang TLS scanner, openssl s_client, mga buod ng packet-analysis, o isang maikling ClientHello o ServerHello na tala. Kinikilala ng checker ang mga karaniwang IANA na pangalan, OpenSSL alias at ilang karaniwang hexadecimal suite ID; hindi ito nagde-decode ng raw packet bytes.

Bakit hindi nagpapakita ang TLS 1.3 cipher suite ng RSA o ECDHE?

Ang mga pangalan ng TLS 1.3 cipher suite ay naglalarawan ng record encryption at ang handshake hash. Ang pagpapalit ng susi at pagpapatotoo ay pinag-uusapan nang hiwalay, kaya hindi sila mahihinuha mula sa isang pangalan ng suite lamang.

Ang resulta ba ay nagpapatunay na ang isang server ay ligtas?

Hindi. Ipinapaliwanag lang nito ang text na iyong i-paste. Hindi ito kumokonekta sa host, i-verify ang certificate, sukatin ang mga sukat ng key, subukan ang pag-uugali ng pag-downgrade o ipakita ang bawat suite na tinatanggap ng server.

Ang TLS cipher suite verifier ay isang tool na nagsusuri ng ibinigay na teksto, tulad ng TLS scan o buod ng handshake, upang matukoy ang napagkasunduang protocol, cipher suite, at anumang legacy na algorithm na naroroon. Nakatutulong ito sa pag-unawa sa mga detalye ng isang koneksyon sa TLS batay sa ibinigay na teksto nang hindi nagsasagawa ng live scan o kumokonekta sa isang host.

Ang pagsusuri ay kapaki-pakinabang para sa mga developer, Site Reliability Engineers (SREs), security reviewers, at sinumang kailangang mag-analisa ng mga parameter ng seguridad mula sa mga nakaimbak na log o output ng tool.

Pagproseso at Privacy ng Data

Ang paggamit sa tool na ito ay hindi nangangailangan ng pagpapadala ng iyong data sa anumang panlabas na server. Ang iyong na-paste na mga detalye ng TLS ay mananatili sa iyong browser. Hindi ina-upload o sine-save ng BroBroGo ang mga ito. Ang buong proseso ng pagbasa at pag-parse sa teksto ay lokal na nagaganap sa loob ng web browser ng user.

Mga Input at Limitasyon ng Tool

Upang magamit ang tool, kailangang maglagay ng TLS scan o buod ng handshake sa input field. Tinatanggap ng system ang mga sumusunod na format at istruktura:

  • Mga Format ng Input: Nababasang output mula sa mga karaniwang TLS scanner, command line output mula sa openssl s_client, mga buod ng packet-analysis, o maikling tala ng ClientHello at ServerHello.
  • Mga Kinikilalang Identifier: Kinikilala ng checker ang mga karaniwang pangalan ng IANA, mga OpenSSL alias, at ilang karaniwang hexadecimal suite ID.
  • Mga Limitasyon sa Laki: Ang input ay dapat na wala pang 200,000 character. Kung lumampas dito, ipapakita ng tool ang error na: "Ang buod na iyon ay hindi pangkaraniwang malaki. Panatilihin itong wala pang 200,000 character.".
  • Mga Hindi Sinusuportahang Format: Hindi sinusuportahan ng tool ang raw binary o mga packet capture file (gaya ng.pcap). Hindi rin ito nagde-decode ng raw packet bytes.

Kung walang inilagay na teksto bago i-click ang pagsusuri, lalabas ang error na: "Mag-paste muna ng TLS scan o handshake summary.". Kung walang makitang bersyon o cipher suite sa teksto, ipapakita ang error na: "Walang TLS na bersyon o cipher suite ang nakilala. Idikit ang nababasang scanner o mga field ng handshake.".

Interpretasyon ng mga Bersyon ng Protocol at Tungkulin

Kapag sinuri ang teksto, tinutukoy ng tool ang mga bersyon ng protocol at mga cipher suite, kasama ang kanilang partikular na tungkulin sa koneksyon. Ang mga tungkuling ito ay inuuri bilang:

  • Nakipag-ayos: Ang napiling protocol o cipher suite na napagkasunduan ng kliyente at server para sa session.
  • Inaalok: Ang mga opsyon na ipinadala ng kliyente sa loob ng ClientHello.
  • Naobserbahan: Mga parameter na nakita sa trapiko o log.

Kung walang natukoy na bersyon ng protocol sa teksto, ipapakita ang mensaheng: "Walang nahanap na bersyon ng protocol sa ibinigay na text.". Kung walang cipher suite na makikilala, lalabas ang: "Walang nakitang cipher suite sa ibinigay na text.".

Pagsusuri sa mga Cipher Suite at Algoritmo

Sinusuri ng tool ang bawat natukoy na cipher suite at nagbibigay ng kaukulang pagtatasa batay sa kasalukuyang pamantayan ng seguridad. Ang mga pagtatasang ito ay inuuri sa apat na antas:

Pagtatasa Paglalarawan
Moderno Ligtas at inirerekomendang algorithm para sa kasalukuyang paggamit.
Balik-aral Nangangailangan ng karagdagang pagsusuri o may mga partikular na kondisyon.
Hindi na ginagamit Legacy o mahinang algorithm na hindi na ligtas gamitin.
Hindi alam Hindi kasama sa built-in na mapa ng mga karaniwang suite.

Mga Detalyadong Findings para sa mga Legacy at Deprecated na Algoritmo

Depende sa mga bahagi ng cipher suite na matatagpuan sa teksto, ipinapakita ng tool ang mga sumusunod na partikular na babala at paliwanag:

  • RC4: "Ang RC4 ay hindi na ginagamit at hindi dapat pag-usapan."
  • DES: "Ang DES ay hindi secure para sa pangkalahatang paggamit ng TLS."
  • 3DES: "Ang 3DES ay may maliit na block size at hindi na ginagamit para sa TLS."
  • NULL Encryption: "Ang NULL encryption ay hindi nagbibigay ng kumpidensyal."
  • EXPORT Suites: "Ang mga EXPORT suite ay sadyang gumamit ng mahinang cryptography at hindi na ginagamit."
  • Anonymous Suites: "Hindi pinapatotohanan ng mga anonymous na suite ang peer at mahina sa pagharang."
  • MD5: "Ang MD5 ay hindi secure para sa pangkalahatang paggamit ng TLS."
  • SHA-1: "Gumagamit ang suite na ito ng SHA-1, na hindi na ginagamit para sa pangkalahatang paggamit ng TLS."
  • CBC Suites: "Ang mga CBC suite ay legacy. Mas gusto ang AEAD suite gaya ng AES-GCM o ChaCha20-Poly1305."
  • Static RSA: "Ang static na RSA key exchange ay hindi nagbibigay ng forward secrecy."
  • CCM-8: "Gumagamit ang CCM-8 ng mas maikling authentication tag at nangangailangan ng pagsusuring tukoy sa protocol."
  • Unknown Suite: "Ang suite na ito ay wala sa built-in na common-suite na mapa. Suriin ang kasalukuyang IANA registry o dokumentasyon ng scanner."

Ang Estruktura ng TLS 1.3 at Forward Secrecy

Sa mga mas lumang bersyon ng TLS (gaya ng TLS 1.2 at mas mababa), ang pangalan ng cipher suite ay naglalaman ng impormasyon para sa key exchange, authentication, bulk encryption, at ang MAC algorithm (halimbawa: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256).

Sa TLS 1.3, binago ang estrukturang ito. Ang pagpapalit ng susi (key exchange) at pagpapatotoo (authentication) ay pinag-uusapan nang hiwalay sa handshake at hindi kasama sa pangalan ng cipher suite. Ang mga suite sa TLS 1.3 ay naglalarawan lamang ng symmetric cipher para sa record encryption at ang handshake hash (halimbawa: TLS_AES_256_GCM_SHA384). Dahil dito, ipinapakita ng tool ang finding na: "Ang TLS 1.3 ay nakikipag-negotiate ng key exchange at authentication nang hiwalay sa cipher suite.".

Ang kawalan ng static RSA sa mga modernong suite tulad ng sa TLS 1.3 ay nagbibigay-daan para sa "forward secrecy". Ang static RSA ay walang forward secrecy dahil kung makompromiso ang pribadong susi ng server sa hinaharap, ang lahat ng nakaraang trapiko na na-record ay maaaring ma-decrypt. Ang mga modernong ephemeral key exchange (gaya ng ECDHE) ay nagpoprotekta sa mga nakaraang session kahit na makuha ang pangmatagalang pribadong susi ng server.

Mga Madalas Itanong (FAQ)

Aling mga format ng output ng TLS ang maaari kong i-paste?

Mag-paste ng text mula sa mga karaniwang TLS scanner, openssl s_client, mga buod ng packet-analysis, o isang maikling ClientHello o ServerHello na tala. Kinikilala ng checker ang mga karaniwang IANA na pangalan, OpenSSL alias at ilang karaniwang hexadecimal suite ID; hindi ito nagde-decode ng raw packet bytes.

Bakit hindi nagpapakita ang TLS 1.3 cipher suite ng RSA o ECDHE?

Ang mga pangalan ng TLS 1.3 cipher suite ay naglalarawan ng record encryption at ang handshake hash. Ang pagpapalit ng susi at pagpapatotoo ay pinag-uusapan nang hiwalay, kaya hindi sila mahihinuha mula sa isang pangalan ng suite lamang.

Ang resulta ba ay nagpapatunay na ang isang server ay ligtas?

Hindi. Ipinapaliwanag lang nito ang text na iyong i-paste. Hindi ito kumokonekta sa host, i-verify ang certificate, sukatin ang mga sukat ng key, subukan ang pag-uugali ng pag-downgrade o ipakita ang bawat suite na tinatanggap ng server.

Ano ang ibig sabihin kung ang isang suite ay may markang "Hindi alam"?

Ibig sabihin nito ay wala ang suite sa built-in na mapa ng mga karaniwang suite ng tool. Inirerekomenda na suriin ang kasalukuyang opisyal na IANA registry o ang dokumentasyon ng scanner na ginamit upang makuha ang eksaktong kahulugan nito.