TLS 暗号スイートチェッカー

TLS スキャンまたはハンドシェイクの概要を貼り付けて、ネゴシエートされたプロトコル、暗号スイート、レガシー アルゴリズムを説明します。

TLSの証拠
読み取り可能なスキャナ出力または ClientHello/ServerHello フィールドを貼り付けます。 RAW バイナリまたはパケット キャプチャ ファイルはサポートされていません。
TLSの解釈

プロトコルのバージョン

暗号スイート

TLS スキャンまたはハンドシェイクの概要を貼り付けて、分析します。
TLS の証拠を貼り付けて検査します。

貼り付けた TLS の詳細はブラウザーに残ります。 BroBroGo はそれらをアップロードまたは保存しません。

よくある質問

どの TLS 出力形式を貼り付けることができますか?

一般的な TLS スキャナー、openssl s_client、パケット分析の概要、または短い ClientHello または ServerHello メモからのテキストを貼り付けます。 チェッカーは、一般的な IANA 名、OpenSSL エイリアス、およびいくつかの一般的な 16 進数のスイート ID を認識します。 生のパケットバイトはデコードされません。

TLS 1.3 暗号スイートに RSA または ECDHE が表示されないのはなぜですか?

TLS 1.3 暗号スイート名は、レコード暗号化とハンドシェイク ハッシュを表します。 キー交換と認証は個別にネゴシエートされるため、スイート名だけからそれらを推測することはできません。

この結果はサーバーが安全であることを証明しますか?

いいえ。貼り付けたテキストのみが説明されます。 ホストへの接続、証明書の検証、キー サイズの測定、ダウングレード動作のテスト、サーバーが受け入れるすべてのスイートの表示は行いません。

TLS 暗号スイートとプロトコルバージョンの解析

TLS(Transport Layer Security)の接続設定やスキャン結果を評価する際、提示されたプロトコルバージョンや暗号スイートの仕様を正確に把握することは、セキュリティ管理において極めて重要です。開発者、サイト信頼性エンジニア(SRE)、セキュリティ査定担当者は、システムが安全な暗号アルゴリズムを使用しているか、あるいは脆弱なレガシー設定が有効になっていないかを検証する必要があります。

本ツールは、提供されたテキスト情報を静的に解析し、そこに記述されているプロトコルバージョンや暗号スイート、およびレガシーなアルゴリズムを特定して詳細を説明します。ライブスキャンを実行したり、対象ホストへ直接接続したりすることなく、手元にあるテキストデータのみから迅速に情報を整理できます。

入力データの形式と制限事項

解析の対象となる入力データは、一般的なTLSスキャナーの出力、openssl s_client の接続ログ、パケット解析のサマリー、または ClientHello や ServerHello のテキスト形式のメモなどです。

  • 対応する識別子: 一般的な IANA 名、OpenSSL エイリアス、およびいくつかの代表的な 16 進数スイート ID を自動的に認識します。
  • 文字数制限: 入力できるテキストは 200,000 文字未満である必要があります。
  • 非対応の形式: 生のバイナリデータや、パケットキャプチャ(pcap)ファイルそのものを直接読み込ませることはできません。

入力フィールドが空の状態で実行すると「最初に TLS スキャンまたはハンドシェイクの概要を貼り付けます。」というエラーが表示されます。また、文字数制限を超えた場合は「その要約は異常に膨大です。 200,000 文字以内にしてください。」、TLS バージョンや暗号スイートが一切検出できない場合は「TLS バージョンまたは暗号スイートが認識されませんでした。 読み取り可能なスキャナーまたはハンドシェイクフィールドを貼り付けます。」と表示されます。

検出される役割と評価基準

解析結果では、検出されたプロトコルバージョンや暗号スイートに対して、それが通信内でどのような役割を果たしているかを分類します。

  • 交渉済み: 実際に合意され、接続に使用されたパラメータ。
  • 提供済み: クライアントまたはサーバーから提示された候補。
  • 観察された: 通信経路上で検出されたパラメータ。

また、各暗号スイートの安全性や推奨度合いに応じて、以下の評価(アセスメント)が割り当てられます。

  • モダン: 現代のセキュリティ基準を満たす推奨されるスイート。
  • レビュー: 特定の条件下でのみ許容される、または個別の確認が必要なスイート。
  • 廃止されました: 既知の脆弱性や設計上の理由により、使用すべきではないスイート。
  • 不明: データベースに登録されていないスイート。

暗号アルゴリズムごとのセキュリティ判定

ツールは検出された暗号スイートの構成要素を分解し、それぞれのアルゴリズムに対して具体的な判定結果を出力します。

アルゴリズム / 構成要素 判定メッセージ
RC4 RC4 は非推奨であるため、ネゴシエートしないでください。
DES DES は、一般的な TLS の使用には安全ではありません。
3DES 3DES はブロック サイズが小さいため、TLS では非推奨になりました。
NULL 暗号 NULL 暗号化では機密性は提供されません。
EXPORT スイート EXPORT スイートは意図的に弱い暗号化を使用しているため、非推奨になりました。
匿名スイート 匿名スイートはピアを認証しないため、傍受に対して脆弱です。
MD5 MD5 は、一般的な TLS の使用には安全ではありません。
SHA-1 このスイートは SHA-1 を使用しますが、これは一般的な TLS の使用には非推奨です。
CBC モード CBC スイートはレガシーです。 AES-GCM や ChaCha20-Poly1305 などの AEAD スイートを優先します。
静的 RSA 静的 RSA キー交換では、前方機密性は提供されません。
CCM-8 CCM-8 は短い認証タグを使用するため、プロトコル固有のレビューが必要です。
TLS 1.3 スイート TLS 1.3 は、暗号スイートとは別にキー交換と認証をネゴシエートします。
不明なスイート このスイートは、組み込みの共通スイート マップには含まれていません。 現在の IANA レジストリまたはスキャナのドキュメントを確認してください。

TLS 1.3 における暗号スイートの構造変化

TLS 1.2 以前の暗号スイート名は、キー交換アルゴリズム、認証アルゴリズム、暗号化方式、およびハッシュ関数(例: ECDHE-RSA-AES128-GCM-SHA256)をすべて内包していました。

しかし、TLS 1.3 では設計が簡素化され、暗号スイート名にはレコード暗号化方式とハンドシェイクハッシュのみが含まれるようになっています。キー交換(ECDHE や DHE など)および認証(RSA や ECDSA など)は、暗号スイートとは完全に独立して個別にネゴシエートされます。そのため、TLS 1.3 の暗号スイート名単体からキー交換や認証の方式を推測することはできません。

プライバシーとデータ処理について

本ツールに入力された TLS スキャンデータやハンドシェイクのテキスト情報は、すべて利用者のブラウザ上でローカルに処理されます。外部のサーバーにアップロードされたり、保存されたりすることはありません。


よくある質問

どの TLS 出力形式を貼り付けることができますか?

一般的な TLS スキャナー、openssl s_client、パケット分析の概要、または短い ClientHello または ServerHello メモからのテキストを貼り付けます。 チェッカーは、一般的な IANA 名、OpenSSL エイリアス、およびいくつかの一般的な 16 進数のスイート ID を認識します。 生のパケットバイトはデコードされません。

TLS 1.3 暗号スイートに RSA または ECDHE が表示されないのはなぜですか?

TLS 1.3 暗号スイート名は、レコード暗号化とハンドシェイク ハッシュを表します。 キー交換と認証は個別にネゴシエートされるため、スイート名だけからそれらを推測することはできません。

この結果はサーバーが安全であることを証明しますか?

いいえ。 貼り付けたテキストのみが説明されます。 ホストへの接続、証明書の検証、キー サイズの測定、ダウングレード動作のテスト、サーバーが受け入れるすべてのスイートの表示は行いません。