TLS Controllo suite di crittografia

Incolla una scansione TLS o un riepilogo dell'handshake per spiegare il protocollo negoziato, la suite di crittografia e gli algoritmi legacy.

Prove TLS
Incolla l'output leggibile dello scanner o i campi ClientHello/ServerHello. Il file binario non elaborato o il file di acquisizione dei pacchetti non è supportato.
Interpretazione TLS

Versioni del protocollo

Suite di cifratura

Incolla una scansione TLS o un riepilogo dell'handshake, quindi analizzalo.
Incolla le prove TLS per esaminarle.

I dettagli TLS incollati rimangono nel tuo browser. BroBroGo non li carica né li salva.

FAQ

Quali formati di output TLS posso incollare?

Incolla il testo dai comuni scanner TLS, openssl s_client, riepiloghi di analisi dei pacchetti o una breve nota ClientHello o ServerHello. Il correttore riconosce i nomi IANA comuni, gli alias OpenSSL e diversi ID di suite esadecimali comuni; non decodifica i byte dei pacchetti grezzi.

Perché una suite di crittografia TLS 1.3 non mostra RSA o ECDHE?

I nomi delle suite di crittografia TLS 1.3 descrivono la crittografia dei record e l'hash dell'handshake. Lo scambio di chiavi e l'autenticazione vengono negoziati separatamente, quindi non possono essere dedotti solo dal nome di una suite.

Questo risultato dimostra che un server è sicuro?

No. Spiega solo il testo che incolli. Non si connette all'host, non verifica il certificato, non misura le dimensioni delle chiavi, non testa il comportamento di downgrade né mostra ogni suite accettata dal server.

Analisi dei protocolli TLS e delle suite di crittografia

La configurazione dei protocolli di sicurezza e delle suite di crittografia (cipher suite) determina l'effettiva robustezza di una connessione cifrata. Gli amministratori di sistema, gli ingegneri dell'affidabilità del sito (SRE), gli sviluppatori e i revisori della sicurezza analizzano costantemente i dati provenienti da scansioni di rete o riepiloghi di handshake per verificare la conformità agli standard di sicurezza correnti.

L'analisi manuale di questi dati può risultare complessa a causa della coesistenza di diverse convenzioni di denominazione, come i nomi standardizzati IANA, gli alias utilizzati da OpenSSL e gli identificatori esadecimali delle suite. Questo strumento analizza il testo fornito per identificare i protocolli negoziati, le suite di crittografia e gli eventuali algoritmi legacy presenti, senza effettuare connessioni attive o scansioni in tempo reale.

Funzionamento e limiti dell'analisi statica

Il funzionamento del sistema si basa sull'elaborazione del testo inserito dall'utente, che può includere output di comuni scanner TLS, sessioni di openssl s_client, riepiloghi di analisi dei pacchetti o porzioni di messaggi ClientHello e ServerHello.

L'analisi presenta regole e limiti precisi:

  • Riconoscimento dei formati: Vengono identificati i nomi comuni IANA, gli alias OpenSSL e diversi ID esadecimali delle suite di crittografia.
  • Nessuna decodifica binaria: Il sistema non decodifica i byte dei pacchetti grezzi o i file di acquisizione dei pacchetti (come i file.pcap).
  • Dimensione del testo: L'input deve essere inferiore a 200.000 caratteri. Se si supera questa soglia, viene visualizzato l'errore "Questo riassunto è insolitamente ampio. Mantienilo sotto i 200.000 caratteri.".
  • Nessuna interazione di rete: Lo strumento spiega esclusivamente il testo fornito. Non si connette a un host esterno, non verifica la validità dei certificati digitali, non misura la dimensione delle chiavi crittografiche, non testa la vulnerabilità ad attacchi di downgrade e non mostra l'elenco completo delle suite accettate da un server.

Interpretazione dei parametri TLS: Ruoli e Valutazioni

I parametri identificati all'interno del testo vengono classificati in base al loro ruolo nel flusso di comunicazione e valutati secondo i moderni criteri di sicurezza.

Ruoli dei parametri

  • Negoziato: Indica il protocollo o la suite di crittografia effettivamente selezionata e stabilita per la sessione di comunicazione.
  • Offerto: Rappresenta l'elenco dei protocolli o delle suite che un client propone nel messaggio ClientHello.
  • Osservato: Identifica i parametri rilevati durante il monitoraggio o la scansione del traffico.

Valutazioni delle suite di crittografia

Ogni suite di crittografia rilevata riceve un giudizio di idoneità:

  • Moderno: Suite conforme ai più recenti standard di sicurezza, priva di vulnerabilità note e adatta all'uso generale.
  • Recensione: Suite che richiede un'analisi specifica del contesto d'uso o della configurazione del protocollo.
  • Deprecato: Algoritmi o suite obsoleti che non dovrebbero più essere utilizzati a causa di debolezze intrinseche.
  • Sconosciuto: Suite non presente nella mappa interna delle suite comuni. In questo caso viene mostrato il messaggio: "Questa suite non è nella mappa delle suite comuni integrata. Controllare la documentazione corrente del registro IANA o dello scanner.".

Algoritmi legacy e vulnerabilità note

L'analisi del testo permette di evidenziare la presenza di algoritmi obsoleti o non sicuri. Il sistema associa a ciascun elemento critico rilevato una specifica segnalazione:

Algoritmo / Suite Segnalazione visualizzata
RC4 "RC4 è deprecato e non deve essere negoziato."
DES "DES non è sicuro per l'uso generale di TLS."
3DES "3DES ha dimensioni di blocco ridotte ed è deprecato per TLS."
Cifratura NULL "La crittografia NULL non garantisce riservatezza."
Suite EXPORT "Le suite EXPORT utilizzano intenzionalmente la crittografia debole e sono deprecate."
Suite Anonime "Le suite anonime non autenticano il peer e sono vulnerabili all'intercettazione."
MD5 "MD5 non è sicuro per l'uso generale di TLS."
SHA-1 "Questa suite utilizza SHA-1, che è deprecato per l'uso generale di TLS."
Suite CBC "Le suite CBC sono legacy. Preferisci una suite AEAD come AES-GCM o ChaCha20-Poly1305."
RSA Statico "Lo scambio di chiavi statiche RSA non fornisce la segretezza in avanti."
CCM-8 "CCM-8 utilizza un tag di autenticazione più breve e necessita di una revisione specifica del protocollo."

La presenza di suite basate sullo scambio di chiavi RSA statico impedisce l'implementazione della Forward Secrecy (segretezza in avanti), esponendo le sessioni passate alla decifratura nel caso in cui la chiave privata del server venga compromessa in futuro. Al contrario, l'uso di suite AEAD (Authenticated Encryption with Associated Data) moderne garantisce sia la riservatezza che l'integrità dei dati in modo efficiente.

Gestione degli errori e messaggi di stato

Il sistema applica regole rigide per la validazione dell'input e la visualizzazione dei risultati:

  • Se l'utente tenta di avviare l'analisi senza aver inserito alcun testo, viene mostrato l'errore: "Incolla prima una scansione TLS o un riepilogo dell'handshake.".
  • Se il testo inserito non contiene elementi riconducibili a protocolli o suite di crittografia, viene mostrato l'errore: "Non è stata riconosciuta alcuna versione TLS o suite di crittografia. Incolla i campi leggibili dello scanner o dell'handshake.".
  • Se l'analisi viene completata ma mancano informazioni specifiche, vengono mostrati i messaggi "Non è stata trovata alcuna versione del protocollo nel testo fornito." o "Non è stata trovata alcuna suite di crittografia nel testo fornito.".

Riservatezza dei dati inseriti

L'elaborazione dei dati avviene interamente all'interno del browser dell'utente. I dettagli TLS incollati non vengono caricati su server esterni né salvati dal sistema, garantendo che le informazioni sulla configurazione della rete rimangano locali.


Domande frequenti (FAQ)

Quali formati di output TLS posso incollare?

Incolla il testo dai comuni scanner TLS, openssl s_client, riepiloghi di analisi dei pacchetti o una breve nota ClientHello o ServerHello. Il correttore riconosce i nomi IANA comuni, gli alias OpenSSL e diversi ID di suite esadecimali comuni; non decodifica i byte dei pacchetti grezzi.

Perché una suite di crittografia TLS 1.3 non mostra RSA o ECDHE?

I nomi delle suite di crittografia TLS 1.3 descrivono la crittografia dei record e l'hash dell'handshake. Lo scambio di chiavi e l'autenticazione vengono negoziati separatamente, quindi non possono essere dedotti solo dal nome di una suite.

Questo risultato dimostra che un server è sicuro?

No. Spiega solo il testo che incolli. Non si connette all'host, non verifica il certificato, non misura le dimensioni delle chiavi, non testa il comportamento di downgrade né mostra ogni suite accettata dal server.

Cosa significa la presenza di un valore SCSV nei risultati?

Un valore SCSV (Signaling Cipher Suite Value) è un indicatore di segnalazione e non una suite di cifratura reale. Appare nelle scansioni per motivi di sicurezza del protocollo (ad esempio, per prevenire i downgrade forzati della versione TLS) e non esegue alcuna crittografia propria.