Verifikator for TLS chiffersuite

Lim inn en TLS-skanning eller håndtrykk-sammendrag for å forklare den forhandlede protokollen, chifferpakken og eldre algoritmer.

TLS bevis
Lim inn lesbar skannerutgang eller ClientHello/ServerHello-felt. Raw binær eller en pakkefangstfil støttes ikke.
TLS tolkning

Protokollversjoner

Chiffer-suiter

Lim inn en TLS skanning eller håndtrykksammendrag, og analyser den.
Lim inn TLS bevis for å inspisere det.

Dine innlimte TLS-detaljer forblir i nettleseren din. BroBroGo laster ikke opp eller lagrer dem.

Ofte stilte spørsmål

Hvilke TLS utdataformater kan jeg lime inn?

Lim inn tekst fra vanlige TLS-skannere, openssl s_client, pakkeanalysesammendrag eller et kort ClientHello- eller ServerHello-notat. Kontrolleren gjenkjenner vanlige IANA-navn, OpenSSL-aliaser og flere vanlige heksadesimale suite-IDer; den dekoder ikke råpakkebyte.

Hvorfor viser ikke en TLS 1.3-chifferpakke RSA eller ECDHE?

TLS 1.3 chiffersuitenavn beskriver postkryptering og håndtrykk-hash. Nøkkelutveksling og autentisering forhandles separat, så de kan ikke utledes fra et suitenavn alene.

Beviser dette resultatet at en server er sikker?

Nei. Det forklarer bare teksten du limer inn. Den kobler seg ikke til verten, verifiserer sertifikatet, måler nøkkelstørrelser, tester nedgraderingsadferd eller viser hver suite serveren godtar.

Tolkning av TLS-protokoller og chiffersuiter

Når du konfigurerer eller reviderer sikkerheten til en webserver, gir utdata fra TLS-skannere og nettverksverktøy verdifull informasjon om krypteringsstyrken. For å forstå disse dataene må man analysere de spesifikke protokollversjonene og chiffersuitene som tilbys eller forhandles under et TLS-håndtrykk.

En manuell gjennomgang av disse parameterne krever dyp kjennskap til kryptografiske standarder. Verktøyet Verifikator for TLS chiffersuite analyserer tekstutdata for å identifisere protokollversjoner, chifferpakker og eventuelle eldre eller usikre algoritmer som er til stede i konfigurasjonen. Dette gjør det mulig å vurdere sikkerhetsnivået uten å utføre en aktiv skanning mot en vert.

Slik fungerer verktøyet

Verktøyet utfører en statisk analyse av tekstinformasjonen du oppgir. Dette kan være utdata fra verktøy som openssl s_client, pakkeanalysesammendrag eller spesifikke felt fra ClientHello- og ServerHello-meldinger.

Input og begrensninger

  • Format: Teksten må være i et lesbart format, for eksempel skannerutdata eller spesifikke håndtrykksfelt. Rå binærdata eller rå pakkefangstfiler (.pcap) støttes ikke.
  • Størrelsesgrense: Teksten som limes inn må være under 200 000 tegn. Hvis denne grensen overskrides, vises feilmeldingen: "Den oppsummeringen er uvanlig stor. Hold den under 200 000 tegn."
  • Identifisering: Verktøyet gjenkjenner vanlige IANA-navn, OpenSSL-aliaser og flere utbredte heksadesimale suite-ID-er. Det dekoder ikke råpakkebyte direkte.

Behandling av feil og tomme felt

  • Hvis du klikker på knappen for å analysere uten å legge inn tekst, vil feilmeldingen "Lim inn en TLS-skanning eller håndtrykksammendrag først." vises.
  • Dersom teksten ikke inneholder gjenkjennelige elementer, returneres feilmeldingen: "Ingen TLS-versjon eller chifferpakke ble gjenkjent. Lim inn lesbare skanner- eller håndtrykkfelt."
  • Hvis spesifikke elementer mangler i teksten, vil verktøyet rapportere dette spesifikt:
    • Når ingen protokollversjon identifiseres: "Ingen protokollversjon ble funnet i den medfølgende teksten."
    • Når ingen chiffersuite identifiseres: "Ingen chiffersuite ble funnet i den medfølgende teksten."

Roller og klassifisering av TLS-parametere

Når verktøyet analyserer teksten, tildeler det roller til de identifiserte protokollversjonene og chiffersuitene for å gi kontekst til funnene:

  • Forhandlet: Den spesifikke protokollen eller chiffersuiten som ble valgt for kryptering av den aktuelle økten.
  • Tilbys: Protokoller eller suiter som klienten oppgir at den støtter i sin ClientHello-melding.
  • Observert: Parametere som ble registrert i løpet av den analyserte økten eller skanningen.

Hver identifiserte chiffersuite tildeles også en sikkerhetsvurdering:

  • Moderne: Sikre og tidsmessige algoritmer som oppfyller dagens krav til konfidensialitet og integritet.
  • Gjennomgå: Suiter som krever manuell vurdering basert på bruksområde eller spesifikke protokoller.
  • Avviklet: Eldre suiter som inneholder kjente sårbarheter eller svakheter, og som bør fases ut.
  • Ukjent: Suiter som ikke finnes i verktøyets interne database.

Kryptografiske svakheter og funn

Verktøyet flagger spesifikke algoritmer og konfigurasjoner basert på kjente svakheter og gjeldende sikkerhetsstandarder. Tabellen nedenfor viser de ulike funnene som kan utløses under analysen:

Algoritme / Konfigurasjon Sikkerhetsvurdering og forklaring
RC4 "RC4 er avviklet og må ikke forhandles."
DES "DES er ikke sikker for generell TLS bruk."
3DES "3DES har en liten blokkstørrelse og er utdatert for TLS."
NULL "NULL-kryptering gir ikke konfidensialitet."
EXPORT "EXPORT-suiter bruker med vilje svak kryptografi og er avviklet."
Anonyme suiter "Anonyme suiter autentiserer ikke likepersonen og er sårbare for avlytting."
MD5 "MD5 er ikke sikker for generell TLS bruk."
SHA-1 "Denne suiten bruker SHA-1, som er avviklet for generell TLS-bruk."
CBC-suiter "CBC-suiter er eldre. Foretrekk en AEAD-suite som AES-GCM eller ChaCha20-Poly1305."
Statisk RSA "Statisk RSA nøkkelutveksling gir ikke videre hemmelighold."
CCM-8 "CCM-8 bruker en kortere autentiseringskode og trenger en protokollspesifikk gjennomgang."
Ukjent suite "Denne suiten er ikke i det innebygde fellessuitekartet. Sjekk gjeldende IANA-register eller skannerdokumentasjon."

Spesialtilfeller: TLS 1.3 og SCSV

I TLS 1.3 er arkitekturen endret vesentlig fra tidligere versjoner. For TLS 1.3-chiffersuiter gjelder følgende regel: "TLS 1.3 forhandler nøkkelutveksling og autentisering separat fra chifferpakken." Dette betyr at parametere som nøkkelutveksling (f.eks. ECDHE) og autentisering (f.eks. RSA eller ECDSA) ikke kan utledes direkte fra selve navnet på chiffersuiten.

Hvis teksten inneholder en signalverdi for sikkerhetsindikering (SCSV), vil verktøyet identifisere dette med merknaden: "Dette er en signalverdi (SCSV), ikke en chiffersvit – den vises i skanninger av hensyn til protokollsikkerhet og har ingen egen kryptering."

Personvern og databehandling

Når du analyserer konfigurasjonsdata, er det viktig at sensitiv infrastrukturinformasjon ikke eksponeres for tredjeparter. Dine innlimte TLS-detaljer forblir i nettleseren din. BroBroGo laster ikke opp eller lagrer dem. All prosessering og parsing av teksten foregår lokalt på din egen enhet.

Ofte stilte spørsmål (FAQ)

Hvilke TLS utdataformater kan jeg lime inn?

Lim inn tekst fra vanlige TLS-skannere, openssl s_client, pakkeanalysesammendrag eller et kort ClientHello- eller ServerHello-notat. Kontrolleren gjenkjenner vanlige IANA-navn, OpenSSL-aliaser og flere vanlige heksadesimale suite-IDer; den dekoder ikke råpakkebyte.

Hvorfor viser ikke en TLS 1.3-chifferpakke RSA eller ECDHE?

TLS 1.3 chiffersuitenavn beskriver postkryptering og håndtrykk-hash. Nøkkelutveksling og autentisering forhandles separat, så de kan ikke utledes fra et suitenavn alene.

Beviser dette resultatet at en server er sikker?

Nei. Det forklarer bare teksten du limer inn. Den kobler seg ikke til verten, verifiserer sertifikatet, måler nøkkelstørrelser, tester nedgraderingsadferd eller viser hver suite serveren godtar.