TLS સાઇફર સ્યુટ તપાસનાર

નેગોશિયેટેડ પ્રોટોકોલ, સાઇફર સ્યુટ અને લેગસી અલ્ગોરિધમ્સને સમજાવવા માટે TLS સ્કેન અથવા હેન્ડશેક સારાંશ પેસ્ટ કરો.

TLS પુરાવા
વાંચી શકાય તેવું સ્કેનર આઉટપુટ અથવા ClientHello/ServerHello ફીલ્ડ પેસ્ટ કરો. કાચો બાઈનરી અથવા પેકેટ કેપ્ચર ફાઇલ સપોર્ટેડ નથી.
TLS અર્થઘટન

પ્રોટોકોલ આવૃત્તિઓ

સાઇફર સ્યુટ્સ

TLS સ્કેન અથવા હેન્ડશેક સારાંશ પેસ્ટ કરો, પછી તેનું વિશ્લેષણ કરો.
તેનું નિરીક્ષણ કરવા માટે TLS પુરાવા પેસ્ટ કરો.

તમારી પેસ્ટ કરેલી TLS વિગતો તમારા બ્રાઉઝરમાં રહે છે. BroBroGo તેમને અપલોડ અથવા સાચવતું નથી.

વારંવાર પૂછાતા પ્રશ્નો

હું કયા TLS આઉટપુટ ફોર્મેટને પેસ્ટ કરી શકું?

સામાન્ય TLS સ્કેનર્સ, openssl s_client, પેકેટ-વિશ્લેષણ સારાંશ, અથવા ટૂંકી ClientHello અથવા ServerHello નોંધમાંથી ટેક્સ્ટ પેસ્ટ કરો. તપાસનાર સામાન્ય IANA નામો, OpenSSL ઉપનામો અને કેટલાક સામાન્ય હેક્સાડેસિમલ સ્યુટ ID ને ઓળખે છે; તે કાચા પેકેટ બાઇટ્સ ડીકોડ કરતું નથી.

TLS 1.3 સાઇફર સ્યુટ શા માટે RSA અથવા ECDHE બતાવતું નથી?

TLS 1.3 સાઇફર સ્યુટ નામ રેકોર્ડ એન્ક્રિપ્શન અને હેન્ડશેક હેશનું વર્ણન કરે છે. કી એક્સચેન્જ અને પ્રમાણીકરણની અલગ-અલગ વાટાઘાટ કરવામાં આવે છે, તેથી તેઓ એકલા સ્યુટના નામ પરથી અનુમાન કરી શકાય નહીં.

શું આ પરિણામ સાબિત કરે છે કે સર્વર સુરક્ષિત છે?

ના. તે ફક્ત તમે પેસ્ટ કરેલ ટેક્સ્ટને સમજાવે છે. તે હોસ્ટ સાથે કનેક્ટ થતું નથી, પ્રમાણપત્ર ચકાસે છે, કી માપો માપે છે, ડાઉનગ્રેડ વર્તનનું પરીક્ષણ કરતું નથી અથવા સર્વર સ્વીકારે છે તે દરેક સ્યુટ બતાવતું નથી.

TLS પ્રોટોકોલ સંસ્કરણો અને તેનું મહત્વ

ટ્રાન્સપોર્ટ લેયર સિક્યોરિટી (TLS) પ્રોટોકોલ ઇન્ટરનેટ પર સુરક્ષિત સંચાર સુનિશ્ચિત કરવા માટેનો પાયો છે। જ્યારે ક્લાયંટ અને સર્વર કનેક્શન સ્થાપિત કરે છે, ત્યારે તેઓ કનેક્શનને સુરક્ષિત કરવા માટે ચોક્કસ પ્રોટોકોલ સંસ્કરણ પર સંમતિ આપે છે। આ સંસ્કરણો સમય જતાં વિકસિત થયા છે, જેમાં જૂના સંસ્કરણોમાં રહેલી નબળાઈઓને દૂર કરીને નવા અને વધુ સુરક્ષિત સંસ્કરણો રજૂ કરવામાં આવ્યા છે।

જ્યારે તમે આ ટૂલમાં TLS સ્કેન અથવા હેન્ડશેક સારાંશ પેસ્ટ કરો છો, ત્યારે સિસ્ટમ તેમાં રહેલા પ્રોટોકોલ સંસ્કરણોને ઓળખે છે અને તેનું વિશ્લેષણ કરે છે। આ વિશ્લેષણ દરમિયાન પ્રોટોકોલ સંસ્કરણો અથવા સાઇફર સ્યુટ્સ માટે ચોક્કસ ભૂમિકાઓ નક્કી કરવામાં આવે છે:

  • વાટાઘાટો કરી: કનેક્શન માટે સક્રિય રીતે પસંદ થયેલ પ્રોટોકોલ સંસ્કરણ અથવા સાઇફર સ્યુટ.
  • ઓફર કરે છે: ક્લાયંટ દ્વારા સપોર્ટ કરવામાં આવતા અને સર્વર સમક્ષ રજૂ કરાયેલા સંસ્કરણો અથવા સ્યુટ્સ.
  • અવલોકન કર્યું: હેન્ડશેક ડેટામાં સામાન્ય રીતે જોવા મળેલા પ્રોટોકોલ સંસ્કરણો અથવા સ્યુટ્સ.

જો પૂરા પાડવામાં આવેલા ટેક્સ્ટમાં કોઈ પ્રોટોકોલ સંસ્કરણ ઓળખાતું નથી, તો ટૂલ "પૂરા પાડવામાં આવેલા ટેક્સ્ટમાં કોઈ પ્રોટોકોલ સંસ્કરણ મળ્યું નથી." સંદેશ દર્શાવે છે.

TLS સાઇફર સ્યુટ્સનું માળખું અને ઘટકો

TLS સાઇફર સ્યુટ એ અલ્ગોરિધમ્સનો એક સમૂહ છે જે કનેક્શનને સુરક્ષિત કરવા માટે કી એક્સચેન્જ, પ્રમાણીકરણ, બલ્ક એન્ક્રિપ્શન અને મેસેજ ઓથેન્ટિકેશન (હેશિંગ) ની પ્રક્રિયા નક્કી કરે છે। આ ટૂલ સામાન્ય IANA નામો, OpenSSL ઉપનામો અને કેટલાક સામાન્ય હેક્સાડેસિમલ સ્યુટ ID ને ઓળખવાની ક્ષમતા ધરાવે છે।

વિશ્લેષણ દરમિયાન, દરેક ઓળખાયેલા સાઇફર સ્યુટનું મૂલ્યાંકન નીચેની શ્રેણીઓમાં કરવામાં આવે છે:

  • આધુનિક: વર્તમાન સુરક્ષા ધોરણોને પૂર્ણ કરતા મજબૂત અને ભલામણ કરેલ સાઇફર સ્યુટ્સ.
  • સમીક્ષા: એવા સ્યુટ્સ કે જેનો ઉપયોગ ચોક્કસ પરિસ્થિતિઓમાં સ્વીકાર્ય હોઈ શકે પરંતુ તેના પર દેખરેખ રાખવી જરૂરી છે.
  • નાપસંદ: જૂના અને નબળા અલ્ગોરિધમ્સ ધરાવતા સ્યુટ્સ જેનો ઉપયોગ ટાળવો જોઈએ.
  • અજ્ઞાત: એવા સ્યુટ્સ જે બિલ્ટ-ઇન ડેટાબેઝમાં ઉપલબ્ધ નથી.

જો વિશ્લેષણ દરમિયાન કોઈ સાઇફર સ્યુટ ન મળે, તો "પૂરા પાડવામાં આવેલા ટેક્સ્ટમાં કોઈ સાઇફર સ્યુટ મળ્યું નથી." તેવો સંદેશ પ્રદર્શિત થાય છે.

લેગસી અને નાપસંદ ક્રિપ્ટોગ્રાફિક અલ્ગોરિધમ્સ

ઘણા જૂના ક્રિપ્ટોગ્રાફિક અલ્ગોરિધમ્સમાં ગંભીર નબળાઈઓ હોવાનું સાબિત થયું છે। આ ટૂલ પેસ્ટ કરેલા ટેક્સ્ટમાં આવા નબળા અલ્ગોરિધમ્સ શોધી કાઢે છે અને નીચે મુજબના ચોક્કસ તારણો રજૂ કરે છે:

  • RC4: "RC4 નાપસંદ કરવામાં આવ્યું છે અને વાટાઘાટ થવી જોઈએ નહીં."
  • DES: "DES સામાન્ય TLS ઉપયોગ માટે સુરક્ષિત નથી."
  • 3DES: "3DES નાનું બ્લોક કદ ધરાવે છે અને તે TLS માટે નાપસંદ છે."
  • NULL: "NULL એન્ક્રિપ્શન ગોપનીયતા પ્રદાન કરતું નથી."
  • EXPORT: "EXPORT સ્યુટ્સ ઈરાદાપૂર્વક નબળા સંકેતલિપીનો ઉપયોગ કરે છે અને તેને નાપસંદ કરવામાં આવે છે."
  • અનામી સ્યુટ્સ: "અનામી સ્યુટ્સ પીઅરને પ્રમાણિત કરતા નથી અને અવરોધ માટે સંવેદનશીલ હોય છે."
  • MD5: "MD5 સામાન્ય TLS ઉપયોગ માટે સુરક્ષિત નથી."
  • SHA-1: "આ સ્યુટ SHA-1 નો ઉપયોગ કરે છે, જે સામાન્ય TLS ઉપયોગ માટે નાપસંદ છે."
  • CBC સ્યુટ્સ: "CBC સ્યુટ્સ લેગસી છે. AEAD સ્યુટને પસંદ કરો જેમ કે AES-GCM અથવા ChaCha20-Poly1305."
  • CCM-8: "CCM-8 ટૂંકા પ્રમાણીકરણ ટૅગનો ઉપયોગ કરે છે અને પ્રોટોકોલ-વિશિષ્ટ સમીક્ષાની જરૂર છે."

TLS 1.3 માં કી એક્સચેન્જ અને પ્રમાણીકરણ

TLS 1.3 પ્રોટોકોલ અગાઉના સંસ્કરણોની સરખામણીમાં નોંધપાત્ર ફેરફારો રજૂ કરે છે। આ સંસ્કરણમાં, કી એક્સચેન્જ અને પ્રમાણીકરણની વાટાઘાટો સાઇફર સ્યુટથી સંપૂર્ણપણે અલગ રીતે કરવામાં આવે છે।

પરંપરાગત TLS 1.2 અને તેનાથી જૂના સંસ્કરણોમાં, સાઇફર સ્યુટના નામમાં જ કી એક્સચેન્જ (જેમ કે ECDHE અથવા RSA) અને પ્રમાણીકરણ પદ્ધતિઓનો સમાવેશ થતો હતો। જો કે, TLS 1.3 માં આ પ્રક્રિયા અલગ હોવાથી, માત્ર સાઇફર સ્યુટના નામ પરથી આ વિગતો જાણી શકાતી નથી। આ સ્થિતિમાં ટૂલ નીચે મુજબનો ખુલાસો આપે છે:

  • "TLS 1.3 સાઇફર સ્યુટથી અલગ કી વિનિમય અને પ્રમાણીકરણની વાટાઘાટ કરે છે."

વધુમાં, સ્ટેટિક RSA કી એક્સચેન્જનો ઉપયોગ કરતા જૂના સ્યુટ્સ માટે ટૂલ ચેતવણી આપે છે કે "સ્ટેટિક RSA કી એક્સચેન્જ ફોરવર્ડ ગુપ્તતા પ્રદાન કરતું નથી." ફોરવર્ડ સેક્રેસી એ સુનિશ્ચિત કરે છે કે જો ભવિષ્યમાં સર્વરની ખાનગી કી સાથે ચેડા થાય, તો પણ ભૂતકાળના સત્રોનો ટ્રાફિક ડિક્રિપ્ટ ન કરી શકાય।

ઇનપુટ મર્યાદાઓ અને ભૂલ સંદેશાઓ

આ ટૂલનો ઉપયોગ કરતી વખતે ચોક્કસ નિયમો અને મર્યાદાઓ લાગુ પડે છે:

  • મર્યાદા: ઇનપુટ ટેક્સ્ટ મહત્તમ 200,000 અક્ષરો સુધી મર્યાદિત હોવો જોઈએ। કાચો બાઈનરી ડેટા અથવા પેકેટ કેપ્ચર ફાઇલો (.pcap) સપોર્ટેડ નથી।
  • ખાલી ઇનપુટ: જો તમે કંઈપણ પેસ્ટ કર્યા વિના વિશ્લેષણ કરવાનો પ્રયાસ કરશો, તો "પહેલા TLS સ્કેન અથવા હેન્ડશેક સારાંશ પેસ્ટ કરો." ભૂલ સંદેશ દેખાશે.
  • કદ મર્યાદા ઓળંગવી: જો ઇનપુટ 200,000 અક્ષરોથી વધુ હશે, તો "તે સારાંશ અસામાન્ય રીતે મોટો છે. તેને 200,000 અક્ષરોની નીચે રાખો." ભૂલ પ્રદર્શિત થશે.
  • ઓળખ ન થવી: જો પેસ્ટ કરેલા ટેક્સ્ટમાં કોઈ પણ TLS સંસ્કરણ અથવા સાઇફર સ્યુટ ઓળખાશે નહીં, તો "કોઈ TLS સંસ્કરણ અથવા સાઇફર સ્યુટ ઓળખાયું ન હતું. વાંચી શકાય તેવા સ્કેનર અથવા હેન્ડશેક ફીલ્ડ્સ પેસ્ટ કરો." ભૂલ સંદેશ દર્શાવવામાં આવશે.
  • અજ્ઞાત સ્યુટ: જો કોઈ સાઇફર સ્યુટ બિલ્ટ-ઇન ડેટાબેઝમાં ઉપલબ્ધ ન હોય, તો "આ સ્યુટ બિલ્ટ-ઇન કોમન-સ્યુટ નકશામાં નથી. વર્તમાન IANA રજિસ્ટ્રી અથવા સ્કેનર દસ્તાવેજીકરણ તપાસો." તારણ પ્રદર્શિત થાય છે.

પ્રક્રિયા અને ગોપનીયતા

આ ટૂલ સંપૂર્ણપણે તમારા વેબ બ્રાઉઝરમાં સ્થાનિક રીતે કામ કરે છે। તમારી પેસ્ટ કરેલી TLS વિગતો તમારા બ્રાઉઝરમાં રહે છે। BroBroGo તેમને અપલોડ અથવા સાચવતું નથી। આ એક સ્ટેટિક વિશ્લેષણ સાધન છે, જેનો અર્થ છે કે તે કોઈપણ બાહ્ય હોસ્ટ સાથે કનેક્ટ થતું નથી અથવા લાઈવ નેટવર્ક સ્કેન કરતું નથી।


વારંવાર પૂછાતા પ્રશ્નો (FAQ)

હું કયા TLS આઉટપુટ ફોર્મેટને પેસ્ટ કરી શકું?

સામાન્ય TLS સ્કેનર્સ, openssl s_client, પેકેટ-વિશ્લેષણ સારાંશ, અથવા ટૂંકી ClientHello અથવા ServerHello નોંધમાંથી ટેક્સ્ટ પેસ્ટ કરો। તપાસનાર સામાન્ય IANA નામો, OpenSSL ઉપનામો અને કેટલાક સામાન્ય હેક્સાડેસિમલ સ્યુટ ID ને ઓળખે છે; તે કાચા પેકેટ બાઇટ્સ ડીકોડ કરતું નથી।

TLS 1.3 સાઇફર સ્યુટ શા માટે RSA અથવા ECDHE બતાવતું નથી?

TLS 1.3 સાઇફર સ્યુટ નામ રેકોર્ડ એન્ક્રિપ્શન અને હેન્ડશેક હેશનું વર્ણન કરે છે। કી એક્સચેન્જ અને પ્રમાણીકરણની અલગ-અલગ વાટાઘાટ કરવામાં આવે છે, તેથી તેઓ એકલા સ્યુટના નામ પરથી અનુમાન કરી શકાય નહીં।

શું આ પરિણામ સાબિત કરે છે કે સર્વર સુરક્ષિત છે?

ના। તે ફક્ત તમે પેસ્ટ કરેલ ટેક્સ્ટને સમજાવે છે। તે હોસ્ટ સાથે કનેક્ટ થતું નથી, પ્રમાણપત્ર ચકાસે છે, કી માપો માપે છે, ડાઉનગ્રેડ વર્તનનું પરીક્ષણ કરતું નથી અથવા સર્વર સ્વીકારે છે તે દરેક સ્યુટ બતાવતું નથી।