TLS Ċifrar Suite Checker

Paste scan TLS jew sommarju tal-handshake biex tispjega l-protokoll innegozjat, il-cipher suite u l-algoritmi tal-legat.

TLS evidenza
Pejst tal-ħruġ tal-iskaner li jinqara jew oqsma ClientHello/ServerHello. Binarju mhux ipproċessat jew fajl tal-qbid tal-pakkett mhuwiex appoġġjat.
TLS interpretazzjoni

Verżjonijiet tal-Protokoll

Cipher suites

Paste scan TLS jew sommarju tal-handshake, imbagħad analizzah.
Pejst TLS evidenza biex tispezzjonaha.

Id-dettalji pasted TLS tiegħek jibqgħu fil-browser tiegħek. BroBroGo ma jtellahomx jew issalvahom.

Mistoqsijiet Frekwenti

Liema formati ta 'output TLS nista' nwaħħal?

Pejst test minn skaners TLS komuni, openssl s_client, sommarji tal-analiżi tal-pakketti, jew nota qasira ClientHello jew ServerHello. Il-kontrollur jirrikonoxxi ismijiet IANA komuni, psewdonimi OpenSSL u diversi IDs ta' suite eżadeċimali komuni; ma jiddekodifikax bytes tal-pakketti mhux maħduma.

Għaliex TLS 1.3 cipher suite ma jurix RSA jew ECDHE?

TLS 1.3 ismijiet taċ-ċifraturi tas-siti jiddeskrivu l-encryption tar-rekords u l-hash tal-handshake. L-iskambju taċ-ċavetta u l-awtentikazzjoni huma nnegozjati separatament, u għalhekk ma jistgħux jiġu dedotti minn isem ta’ suite waħdu.

Dan ir-riżultat jipprova li server huwa sigur?

Le. Jispjega biss it-test li tippejstja. Ma jgħaqqadx mal-host, tivverifika ċ-ċertifikat, tkejjel id-daqsijiet taċ-ċavetta, tittestja l-imġieba ta' degradazzjoni jew turi kull suite li s-server jaċċetta.

Kif Jaħdem it-TLS Ċifrar Suite Checker

It-TLS Ċifrar Suite Checker huwa għodda mfassla biex tanalizza test ipprovdut mill-utent, bħal riżultat ta' skan TLS jew sommarju ta' handshake, bil-għan li tidentifika l-protokoll innegozjat, iċ-cipher suite, u kwalunkwe algoritmu legat preżenti. Din l-għodda tgħinek tifhem id-dettalji ta' konnessjoni TLS abbażi tat-test ipprovdut mingħajr ma twettaq skan live jew tikkonnettja ma' host.

L-analiżi ssir billi jiġu rikonoxxuti ismijiet komuni tal-IANA, psewdonimi ta' OpenSSL, u diversi IDs ta' suite eżadeċimali komuni. L-għodda ma tiddekodifikax bytes tal-pakketti mhux maħduma (raw binary) u ma tappoġġjax fajls ta' qbid tal-pakketti (packet capture).

Input u Limiti tal-Proċessar

Biex tuża l-għodda, l-utent għandu jipprovdi s-sommarju tat-TLS fl-interface taħt il-qasam TLS evidenza.

  • Format tal-Input: It-test għandu jkun f'format li jinqara, bħal output minn skaners TLS komuni, openssl s_client, sommarji tal-analiżi tal-pakketti, jew nota qasira ta' ClientHello jew ServerHello. Dan jiddaħħal fil-kaxxa bit-tikketta TLS scan jew handshake sommarju.
  • Limiti tad-Daqs: It-test ipprovdut irid ikun taħt il-200,000 karattru. Jekk l-input jaqbeż dan il-limitu, l-għodda turi l-messaġġ ta' żball: "Dak is-sommarju huwa kbir mhux tas-soltu. Żommha taħt 200,000 karattru.".
  • Input Vojt: Jekk tipprova tanalizza mingħajr ma ddaħħal test, l-għodda turi l-iżball: "Paste skan TLS jew sommarju tal-handshake l-ewwel.".
  • Nuqqas ta' Evidenza: Jekk l-ebda verżjoni TLS jew suite taċ-ċifra ma tiġi rikonoxxuta fit-test, jidher l-iżball: "L-ebda verżjoni TLS jew suite taċ-ċifra ma ġiet rikonoxxuta. Pejst skaner li jinqara jew oqsma handshake.".

Interpretazzjoni tar-Riżultati tat-TLS

Wara li l-utent jagħfas il-buttuna Analizza sommarju TLS, l-għodda tippreżenta r-riżultati taħt it-taqsima TLS interpretazzjoni. L-analiżi tidentifika l-komponenti li ġejjin:

Verżjonijiet tal-Protokoll

L-għodda tidentifika u turi l-verżjonijiet tal-protokoll misjuba fit-test taħt l-intestatura Verżjonijiet tal-Protokoll. Jekk ma tinstab l-ebda verżjoni, jintwera l-messaġġ: "L-ebda verżjoni tal-protokoll ma nstabet fit-test fornut.".

Cipher Suites

Iċ-cipher suites identifikati jidhru taħt l-intestatura Cipher suites. Jekk ma tinstab l-ebda suite, jintwera l-messaġġ: "L-ebda suite ta' ċifra ma nstabet fit-test ipprovdut.".

Għal kull protokoll jew suite identifikata, l-għodda tattribwixxi r-rwol tagħha fil-komunikazzjoni:

  • Innegozjat: Il-parametru li ġie miftiehem u stabbilit għall-konnessjoni.
  • Offruta: Il-parametri li ġew ippreżentati mill-klijent bħala għażliet disponibbli.
  • Osservat: Parametri li nstabu preżenti waqt l-analiżi tat-test.

Kull suite taċ-ċifrar tiġi kklassifikata wkoll b'valutazzjoni speċifika:

  • Moderna: Suite li tuża standards ta' sigurtà attwali u b'saħħithom.
  • Reviżjoni: Suite li teħtieġ attenzjoni jew konfigurazzjoni speċifika.
  • Deprecated: Suite li hija skaduta u m'għandhiex tintuża aktar.
  • Mhux magħruf: Suite li mhix rikonoxxuta fil-mappa interna tal-għodda.

Valutazzjoni tal-Algoritmi u Sejbiet ta' Sigurtà

It-TLS Ċifrar Suite Checker janalizza l-kriptografija użata u jipprovdi sejbiet speċifiċi dwar is-sigurtà u l-istat ta' deprecation tal-algoritmi misjuba:

Algoritmu / Suite Sejba u Spjegazzjoni fl-Interface
RC4 "RC4 huwa deprecato u m'għandux jiġi nnegozjat."
DES "DES mhuwiex sigur għall-użu ġenerali TLS."
3DES "3DES għandu daqs żgħir ta 'blokk u huwa deprecated għal TLS."
NULL "Il-kriptaġġ NULL ma jipprovdix kunfidenzjalità."
EXPORT "EXPORT suites intenzjonalment jużaw kriptografija dgħajfa u huma deprecated."
Anonymous "Suites anonimi ma jawtentikawx lill-pari u huma vulnerabbli għall-interċettazzjoni."
MD5 "MD5 mhuwiex sigur għall-użu ġenerali TLS."
SHA-1 "Din is-suite tuża SHA-1, ki huwa deprecated għall-użu ġenerali TLS."
CBC Suites "CBC suites huma wirt. Ippreferi suite AEAD bħal AES-GCM jew ChaCha20-Poly1305."
Static RSA "L-iskambju statiku ta 'ċavetta RSA ma jipprovdix segretezza bil-quddiem."
CCM-8 "CCM-8 juża tikketta ta 'awtentikazzjoni iqsar u jeħtieġ reviżjoni speċifika għall-protokoll."
Mhux Magħrufa "Din is-suite mhix fil-mappa integrata tas-suite komuni. Iċċekkja r-reġistru attwali IANA jew id-dokumentazzjoni tal-iskaner."

Id-Differenza f'TLS 1.3

F'konnessjonijiet li jużaw il-protokoll TLS 1.3, l-istruttura taċ-cipher suites tinbidel b'mod sinifikanti meta mqabbla ma' verżjonijiet preċedenti bħal TLS 1.2. F'TLS 1.3, l-iskambju taċ-ċavetta (key exchange) u l-awtentikazzjoni huma nnegozjati separatament mis-cipher suite nnifisha.

Għalhekk, l-isem taċ-cipher suite f'TLS 1.3 jiddeskrivi biss l-encryption tar-rekords u l-hash tal-handshake. L-għodda tidentifika din il-karatteristika u turi s-sejba li ġejja: "TLS 1.3 jinnegozja l-iskambju taċ-ċavetta u l-awtentikazzjoni separatament mis-cipher suite.".

Privatezza u Proċessar tad-Data

Il-privatezza tad-data tiegħek hija rispettata b'mod sħiħ waqt l-użu ta' din l-għodda. Id-dettalji pasted TLS tiegħek jibqgħu fil-browser tiegħek. BroBroGo ma jtellahomx jew issalvahom fuq servers esterni. Il-proċess kollu ta' analiżi u interpretazzjoni tat-test isir lokalment fuq it-tagħmir tiegħek.


Mistoqsijiet Frekwenti (FAQ)

Liema formati ta 'output TLS nista' nwaħħal?

Pejst test minn skaners TLS komuni, openssl s_client, sommarji tal-analiżi tal-pakketti, jew nota qasira ClientHello jew ServerHello. Il-kontrollur jirrikonoxxi ismijiet IANA komuni, psewdonimi OpenSSL u diversi IDs ta' suite eżadeċimali komuni; ma jiddekodifikax bytes tal-pakketti mhux maħduma.

Għaliex TLS 1.3 cipher suite ma jurix RSA jew ECDHE?

TLS 1.3 ismijiet taċ-ċifraturi tas-siti jiddeskrivu l-encryption tar-rekords u l-hash tal-handshake. L-iskambju taċ-ċavetta u l-awtentikazzjoni huma nnegozjati separatament, u għalhekk ma jistgħux jiġu dedotti minn isem ta’ suite waħdu.

Dan ir-riżultat jipprova li server huwa sigur?

Le. Jispjega biss it-test li tippejstja. Ma jgħaqqadx mal-host, tivverifika ċ-ċertifikat, tkejjel id-daqsijiet taċ-ċavetta, tittestja l-imġieba ta' degradazzjoni jew turi kull suite li s-server jaċċetta.

X'jiġri jekk l-għodda ma tagħrafx iċ-cipher suite tiegħi?

Jekk is-suite ma tkunx fil-mappa integrata tal-għodda, hija tiġi kklassifikata bħala "Mhux magħruf" u jintwera messaġġ li jissuġġerixxi li tiċċekkja r-reġistru attwali tal-IANA jew id-dokumentazzjoni tal-iskaner tiegħek biex tidentifika l-parametri tagħha.