TLS cipher suite verifier

Tempel scan TLS utawa ringkesan jabat tangan kanggo nerangake protokol rembugan, Cipher Suite lan algoritma warisan.

TLS bukti
Tempel output scanner sing bisa diwaca utawa lapangan ClientHello / ServerHello. Binar mentah utawa file panangkepan paket ora didhukung.
interpretasi TLS

versi Protokol

Cipher suites

Tempel scan TLS utawa ringkesan salaman, banjur analisa.
Tempel bukti TLS kanggo mriksa.

Rincian TLS sing wis ditempelake tetep ana ing browser sampeyan. BroBroGo ora ngunggah utawa nyimpen.

FAQ

Format output TLS sing bisa dakpasang?

Tempel teks saka scanner TLS umum, openssl s_client, ringkesan analisis paket, utawa cathetan ClientHello utawa ServerHello sing cendhak. Pemeriksa ngenali jeneng umum IANA, alias OpenSSL lan sawetara ID Suite heksadesimal umum; iku ora decode bita paket mentahan.

Apa suite cipher TLS 1.3 ora nuduhake RSA utawa ECDHE?

Jeneng suite cipher TLS 1.3 nggambarake enkripsi rekaman lan hash jabat tangan. Ijol-ijolan tombol lan otentikasi dirembug kanthi kapisah, mula ora bisa disimpulake saka jeneng suite mung.

Apa asil iki mbuktekake manawa server aman?

Ora. Iki mung nerangake teks sing sampeyan tempel. Ora nyambung menyang host, verifikasi sertifikat, ngukur ukuran tombol, nyoba prilaku downgrade utawa nuduhake saben suite sing ditampa server.

Pangerten Protokol TLS lan Cipher Suite

Protokol Transport Layer Security (TLS) minangka pondasi keamanan komunikasi ing jaringan internet. Nalika klien lan server nggawe sambungan, loro-lorone nindakake proses jabat tangan (handshake) kanggo nemtokake versi protokol lan cipher suite sing bakal digunakake. Proses iki penting banget kanggo mesthekake yen data sing dikirim tetep aman, wadi, lan ora bisa diowahi dening pihak katelu.

Saben cipher suite minangka kombinasi saka sawetara algoritma kriptografi sing ngatur cara ijol-ijolan kunci, otentikasi, enkripsi data, lan mriksa integritas pesen. Nanging, ora kabeh protokol lan cipher suite sing kasedhiya saiki isih aman digunakake. Akeh algoritma lawas sing wis dingerteni duwe kelemahan keamanan lan wis ditinggalake dening standar industri.

Piranti TLS cipher suite verifier mbantu para profesional IT, SRE, lan auditor keamanan kanggo ngenali lan nganalisis rincian kasebut saka teks asil scan utawa ringkesan jabat tangan tanpa kudu nindakake sambungan langsung menyang server.

Cara Kerja lan Watesan Analisis

Piranti iki nggunakake pendekatan analisis statis adhedhasar teks sing diwenehake dening pangguna. Sampeyan bisa nempelake teks asil scan saka macem-macem scanner TLS umum, output saka printah openssl s_client, ringkesan analisis paket, utawa cathetan ringkes saka ClientHello utawa ServerHello.

Penting kanggo dingerteni manawa piranti iki nduweni watesan tartamtu:

  • Ora Nindakake Scan Langsung: Kaca iki mung nerangake teks sing diwenehake. Piranti iki ora nyambung menyang host, ora verifikasi sertifikat, ora ngukur ukuran tombol, ora nyoba prilaku downgrade, lan ora nuduhake saben suite sing ditampa server.
  • Format Input: Input kudu awujud teks sing bisa diwaca kanthi ukuran ing ngisor 200.000 karakter. Binar mentah utawa file panangkepan paket (pcap) ora didhukung.
  • Pangenalan Suite: Piranti iki ngenali jeneng umum IANA, alias OpenSSL, lan sawetara ID suite heksadesimal umum. Yen suite ora diakoni, sistem bakal nuduhake pesen menawa suite kasebut ora ana ing peta umum sing dibangun.

Kategori Peran lan Assessment Parameter TLS

Nalika nganalisis teks, piranti bakal nggolongake komponen sing ditemokake adhedhasar peran lan tingkat keamanane.

Peran Parameter (Roles)

  • dirembug: Protokol utawa cipher suite sing dipilih lan disepakati dening klien lan server kanggo digunakake ing sesi kasebut.
  • Ditawakake: Dhaptar protokol utawa cipher suite sing dikirim dening klien ing ClientHello minangka pilihan sing bisa didhukung.
  • Diamati: Parameter sing dideteksi sajrone pemantauan utawa analisis lalu lintas data.

Assessment Keamanan (Assessments)

  • Modern: Protokol lan cipher suite standar saiki sing nyedhiyakake tingkat keamanan dhuwur, kayata TLS 1.3 utawa suite AEAD.
  • Review: Suite sing mbutuhake evaluasi luwih jero adhedhasar konteks panggunaan utawa protokol tartamtu.
  • Ditinggalake: Algoritma utawa protokol lawas sing wis ora dianjurake maneh amarga ana kelemahan keamanan sing dingerteni.
  • Ora Dingerteni: Suite sing ora cocog karo database internal lan mbutuhake verifikasi manual ing registri IANA.

Analisis Algoritma Warisan lan Kelemahane

Piranti iki bakal menehi panemu (findings) tartamtu nalika nemokake algoritma kriptografi sing wis lungse utawa mbebayani ing jero teks input:

Algoritma / Jinis Suite Klasifikasi Keamanan Temuan lan Katrangan Keamanan
RC4 Ditinggalake RC4 ora bisa digunakake lan ora kudu dirembug.
DES Ditinggalake DES ora aman kanggo umum nggunakake TLS.
3DES Ditinggalake 3DES nduweni ukuran blok cilik lan ora digunakake kanggo TLS.
NULL Ditinggalake Enkripsi NULL ora menehi rahasia.
EXPORT Ditinggalake Suite EXPORT kanthi sengaja nggunakake kriptografi sing lemah lan ora digunakake.
Anonymous Ditinggalake Suite anonim ora otentikasi peer lan rentan kanggo interception.
MD5 Ditinggalake MD5 ora aman kanggo umum nggunakake TLS.
SHA-1 Ditinggalake Suite iki nggunakake SHA-1, sing ora digunakake kanggo panggunaan umum TLS.
CBC Suites Ditinggalake / Warisan Suite CBC minangka warisan. Pilih suite AEAD kayata AES-GCM utawa ChaCha20-Poly1305.
Static RSA Ditinggalake Ijol-ijolan tombol RSA statis ora nyedhiyakake rahasia maju.
CCM-8 Review CCM-8 nggunakake tag otentikasi sing luwih cendhek lan mbutuhake review khusus protokol.

Mekanisme Keamanan ing TLS 1.3

Protokol TLS 1.3 nggawa owah-owahan gedhe ing cara jabat tangan lan negosiasi parameter keamanan. Ing versi sadurunge (TLS 1.2 mangisor), cipher suite nggabungake meh kabeh fungsi: ijol-ijolan kunci, otentikasi, enkripsi simetris, lan fungsi hash ing siji jeneng suite.

Nanging, ing TLS 1.3, negosiasi kasebut dipisahake. TLS 1.3 rembugan ijol-ijolan tombol lan otentikasi kanthi kapisah saka suite cipher. Mulane, jeneng cipher suite TLS 1.3 mung nuduhake algoritma enkripsi rekaman simetris lan hash jabat tangan (umpamane, TLS_AES_256_GCM_SHA384). Informasi babagan ijol-ijolan kunci (kayata ECDHE utawa DHE) lan otentikasi (kayata RSA utawa ECDSA) dikirim liwat ekstensi jabat tangan liyane lan ora bisa disimpulake saka jeneng suite cipher wae.

Saliyane iku, TLS 1.3 kanthi otomatis nyedhiyakake rahasia maju (forward secrecy) amarga kabeh ijol-ijolan kunci nggunakake mekanisme efemeral. Iki beda karo ijol-ijolan kunci RSA statis ing TLS lawas, ing ngendi yen kunci pribadi server bocor ing tembe mburi, kabeh lalu lintas data sing wis direkam sadurunge bisa dekripsi.

Aturan Pangolahan Data lan Privasi

Nalika nggunakake piranti iki, keamanan data sampeyan tetep kajaga. Rincian TLS sing wis ditempelake tetep ana ing browser sampeyan. BroBroGo ora ngunggah utawa nyimpen data kasebut menyang server njaba. Kabeh proses analisis lan interpretasi teks ditindakake kanthi lokal ing piranti sampeyan.

Yen sampeyan ngetik input sing ora cocog, piranti bakal nuduhake pesen kesalahan ing ngisor iki:

  • Yen kothak input kosong nalika tombol analisis dipencet: Tempel scan TLS utawa ringkesan salaman dhisik. (Tempel scan TLS utawa ringkesan salaman dhisik.).
  • Yen teks sing dilebokake ngluwihi watesan karakter: Ringkesan kasebut luar biasa gedhe. Simpen ing ngisor 200.000 karakter. (Ringkesan kasebut luar biasa gedhe. Simpen ing ngisor 200.000 karakter.).
  • Yen ora ana versi TLS utawa cipher suite sing bisa dingerteni: Ora ana versi TLS utawa suite cipher sing diakoni. Tempel kolom scanner utawa salaman sing bisa diwaca. (Ora ana versi TLS utawa suite cipher sing diakoni. Tempel kolom scanner utawa salaman sing bisa diwaca.).

Pitakonan sing Sering Ditakonake (FAQ)

Format output TLS sing bisa dakpasang? Tempel teks saka scanner TLS umum, openssl s_client, ringkesan analisis paket, utawa cathetan ClientHello utawa ServerHello sing cendhak. Pemeriksa ngenali jeneng umum IANA, alias OpenSSL lan sawetara ID Suite heksadesimal umum; iku ora decode bita paket mentahan.

Apa suite cipher TLS 1.3 ora nuduhake RSA utawa ECDHE? Jeneng suite cipher TLS 1.3 nggambarake enkripsi rekaman lan hash jabat tangan. Ijol-ijolan tombol lan otentikasi dirembug kanthi kapisah, mula ora bisa disimpulake saka jeneng suite mung.

Apa asil iki mbuktekake manawa server aman? Ora. Iki mung nerangake teks sing sampeyan tempel. Ora nyambung menyang host, verifikasi sertifikat, ngukur ukuran tombol, nyoba prilaku downgrade utawa nuduhake setiap suite sing ditampa server.

Kepiye yen piranti nuduhake pesen "Ora ana versi protokol sing ditemokake"? Iki tegese teks sing sampeyan tempel ora ngemot pola versi TLS sing dingerteni (kayata TLS 1.2 utawa TLS 1.3). Priksa maneh manawa teks input sampeyan ngemot rincian protokol sing bener sadurunge nindakake analisis maneh.