TLS ਸਿਫਰ ਸੂਟ ਚੈਕਰ

ਗੱਲਬਾਤ ਕੀਤੇ ਪ੍ਰੋਟੋਕੋਲ, ਸਿਫਰ ਸੂਟ ਅਤੇ ਪੁਰਾਤਨ ਐਲਗੋਰਿਦਮ ਦੀ ਵਿਆਖਿਆ ਕਰਨ ਲਈ ਇੱਕ TLS ਸਕੈਨ ਜਾਂ ਹੈਂਡਸ਼ੇਕ ਸੰਖੇਪ ਪੇਸਟ ਕਰੋ।

TLS ਸਬੂਤ
ਪੜ੍ਹਨਯੋਗ ਸਕੈਨਰ ਆਉਟਪੁੱਟ ਜਾਂ ClientHello/ServerHello ਖੇਤਰਾਂ ਨੂੰ ਪੇਸਟ ਕਰੋ। ਰਾਅ ਬਾਈਨਰੀ ਜਾਂ ਇੱਕ ਪੈਕੇਟ ਕੈਪਚਰ ਫਾਈਲ ਸਮਰਥਿਤ ਨਹੀਂ ਹੈ।
TLS ਵਿਆਖਿਆ

ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ

ਸਿਫਰ ਸੂਟ

ਇੱਕ TLS ਸਕੈਨ ਜਾਂ ਹੈਂਡਸ਼ੇਕ ਸੰਖੇਪ ਪੇਸਟ ਕਰੋ, ਫਿਰ ਇਸਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ।
ਇਸ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ TLS ਸਬੂਤ ਪੇਸਟ ਕਰੋ।

ਤੁਹਾਡੇ ਪੇਸਟ ਕੀਤੇ TLS ਵੇਰਵੇ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਰਹਿੰਦੇ ਹਨ। BroBroGo ਉਹਨਾਂ ਨੂੰ ਅੱਪਲੋਡ ਜਾਂ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਕਰਦਾ ਹੈ।

ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ

ਮੈਂ ਕਿਹੜੇ TLS ਆਉਟਪੁੱਟ ਫਾਰਮੈਟਾਂ ਨੂੰ ਪੇਸਟ ਕਰ ਸਕਦਾ/ਸਕਦੀ ਹਾਂ?

ਆਮ TLS ਸਕੈਨਰਾਂ, openssl s_client, ਪੈਕੇਟ-ਵਿਸ਼ਲੇਸ਼ਣ ਸਾਰਾਂਸ਼, ਜਾਂ ਇੱਕ ਛੋਟੇ ClientHello ਜਾਂ ServerHello ਨੋਟ ਤੋਂ ਟੈਕਸਟ ਪੇਸਟ ਕਰੋ। ਚੈਕਰ ਆਮ IANA ਨਾਮਾਂ, OpenSSL ਉਪਨਾਮਾਂ ਅਤੇ ਕਈ ਆਮ ਹੈਕਸਾਡੈਸੀਮਲ ਸੂਟ ID ਨੂੰ ਪਛਾਣਦਾ ਹੈ; ਇਹ ਕੱਚੇ ਪੈਕੇਟ ਬਾਈਟਾਂ ਨੂੰ ਡੀਕੋਡ ਨਹੀਂ ਕਰਦਾ ਹੈ।

TLS 1.3 ਸਾਈਫਰ ਸੂਟ RSA ਜਾਂ ECDHE ਕਿਉਂ ਨਹੀਂ ਦਿਖਾਉਂਦਾ?

TLS 1.3 ਸਾਈਫਰ ਸੂਟ ਨਾਮ ਰਿਕਾਰਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਹੈਂਡਸ਼ੇਕ ਹੈਸ਼ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹਨ। ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਇਸਲਈ ਉਹਨਾਂ ਨੂੰ ਇਕੱਲੇ ਸੂਟ ਨਾਮ ਤੋਂ ਨਹੀਂ ਲਗਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।

ਕੀ ਇਹ ਨਤੀਜਾ ਸਾਬਤ ਕਰਦਾ ਹੈ ਕਿ ਇੱਕ ਸਰਵਰ ਸੁਰੱਖਿਅਤ ਹੈ?

ਨਹੀਂ। ਇਹ ਸਿਰਫ਼ ਉਸ ਟੈਕਸਟ ਦੀ ਵਿਆਖਿਆ ਕਰਦਾ ਹੈ ਜੋ ਤੁਸੀਂ ਪੇਸਟ ਕਰਦੇ ਹੋ। ਇਹ ਹੋਸਟ ਨਾਲ ਕਨੈਕਟ ਨਹੀਂ ਕਰਦਾ, ਸਰਟੀਫਿਕੇਟ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, ਮੁੱਖ ਆਕਾਰਾਂ ਨੂੰ ਮਾਪਦਾ ਹੈ, ਡਾਊਨਗ੍ਰੇਡ ਵਿਵਹਾਰ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਜਾਂ ਸਰਵਰ ਦੁਆਰਾ ਸਵੀਕਾਰ ਕੀਤੇ ਹਰੇਕ ਸੂਟ ਨੂੰ ਨਹੀਂ ਦਿਖਾਉਂਦਾ ਹੈ।

TLS ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਅਤੇ ਉਹਨਾਂ ਦੀ ਮਹੱਤਤਾ

ਟ੍ਰਾਂਸਪੋਰਟ ਲੇਅਰ ਸਿਕਿਉਰਿਟੀ (TLS) ਪ੍ਰੋਟੋਕੋਲ ਨੈੱਟਵਰਕ ਸੰਚਾਰ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬਣਾਉਣ ਲਈ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਜਦੋਂ ਇੱਕ ਕਲਾਇੰਟ ਅਤੇ ਇੱਕ ਸਰਵਰ ਆਪਸ ਵਿੱਚ ਕਨੈਕਟ ਹੁੰਦੇ ਹਨ, ਤਾਂ ਉਹ ਸਭ ਤੋਂ ਵੱਧ ਸੁਰੱਖਿਅਤ ਅਤੇ ਆਪਸੀ ਤੌਰ 'ਤੇ ਸਮਰਥਿਤ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ 'ਤੇ ਸਹਿਮਤ ਹੋਣ ਲਈ ਇੱਕ ਹੈਂਡਸ਼ੇਕ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚੋਂ ਲੰਘਦੇ ਹਨ। ਇਹ ਟੂਲ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਕੇ ਪਛਾਣੇ ਗਏ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ।

ਵੱਖ-ਵੱਖ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣਾਂ ਦੀ ਭੂਮਿਕਾ ਨੂੰ ਸਮਝਣਾ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਣ ਦੌਰਾਨ, ਟੂਲ ਹਰੇਕ ਪਛਾਣੇ ਗਏ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਜਾਂ ਸਿਫਰ ਸੂਟ ਲਈ ਖਾਸ ਭੂਮਿਕਾਵਾਂ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ:

  • ਗੱਲਬਾਤ ਕੀਤੀ: ਉਹ ਸੰਸਕਰਣ ਜਾਂ ਸੂਟ ਜਿਸ 'ਤੇ ਕਲਾਇੰਟ ਅਤੇ ਸਰਵਰ ਨੇ ਕਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕਰਨ ਲਈ ਸਹਿਮਤੀ ਦਿੱਤੀ ਹੈ।
  • ਦੀ ਪੇਸ਼ਕਸ਼ ਕੀਤੀ: ਉਹ ਵਿਕਲਪ ਜੋ ਕਲਾਇੰਟ ਦੁਆਰਾ ਆਪਣੇ ClientHello ਸੰਦੇਸ਼ ਵਿੱਚ ਉਪਲਬਧ ਕਰਵਾਏ ਗਏ ਸਨ।
  • ਦੇਖਿਆ ਗਿਆ: ਉਹ ਪੈਰਾਮੀਟਰ ਜੋ ਟ੍ਰੈਫਿਕ ਵਿਸ਼ਲੇਸ਼ਣ ਜਾਂ ਸਕੈਨ ਦੌਰਾਨ ਮੌਜੂਦ ਪਾਏ ਗਏ ਸਨ।

ਜੇਕਰ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਵੀ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਟੂਲ "ਸਪਲਾਈ ਕੀਤੇ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਨਹੀਂ ਮਿਲਿਆ।" ਸੁਨੇਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ।

TLS ਸਿਫਰ ਸੂਟ ਦੀ ਬਣਤਰ ਅਤੇ ਭਾਗ

ਇੱਕ TLS ਸਿਫਰ ਸੂਟ ਐਲਗੋਰਿਦਮ ਦਾ ਇੱਕ ਸਮੂਹ ਹੁੰਦਾ ਹੈ ਜੋ ਇੱਕ ਸੁਰੱਖਿਅਤ ਕਨੈਕਸ਼ਨ ਨੂੰ ਬਣਾਉਣ ਅਤੇ ਚਲਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਰਵਾਇਤੀ ਤੌਰ 'ਤੇ, ਇਹ ਸੂਟ ਕੁੰਜੀ ਐਕਸਚੇਂਜ, ਪ੍ਰਮਾਣੀਕਰਨ, ਬਲਕ ਇਨਕ੍ਰਿਪਸ਼ਨ, ਅਤੇ ਮੈਸੇਜ ਪ੍ਰਮਾਣੀਕਰਨ (MAC) ਐਲਗੋਰਿਦਮ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ। ਇਹ ਟੂਲ ਆਮ IANA ਨਾਮਾਂ, OpenSSL ਉਪਨਾਮਾਂ, ਅਤੇ ਕਈ ਆਮ ਹੈਕਸਾਡੈਸੀਮਲ ਸੂਟ ID ਨੂੰ ਪਛਾਣਨ ਦੇ ਯੋਗ ਹੈ।

ਵਿਸ਼ਲੇਸ਼ਣ ਦੇ ਨਤੀਜਿਆਂ ਵਿੱਚ, ਹਰੇਕ ਸਿਫਰ ਸੂਟ ਦਾ ਮੁਲਾਂਕਣ ਹੇਠ ਲਿਖੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਦੇ ਰੂਪ ਵਿੱਚ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:

  • ਆਧੁਨਿਕ: ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਮਾਪਦੰਡਾਂ ਦੇ ਅਨੁਕੂਲ ਮਜ਼ਬੂਤ ਸੂਟ।
  • ਸਮੀਖਿਆ: ਉਹ ਸੂਟ ਜਿਨ੍ਹਾਂ ਨੂੰ ਖਾਸ ਸੰਦਰਭਾਂ ਵਿੱਚ ਵਾਧੂ ਜਾਂਚ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।
  • ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ: ਪੁਰਾਣੇ ਜਾਂ ਕਮਜ਼ੋਰ ਐਲਗੋਰਿਦਮ ਜੋ ਹੁਣ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਮੰਨੇ ਜਾਂਦੇ।
  • ਅਗਿਆਤ: ਉਹ ਸੂਟ ਜੋ ਟੂਲ ਦੇ ਬਿਲਟ-ਇਨ ਡੇਟਾਬੇਸ ਵਿੱਚ ਮੌਜੂਦ ਨਹੀਂ ਹਨ।

ਜੇਕਰ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਸਾਈਫਰ ਸੂਟ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਟੂਲ "ਸਪਲਾਈ ਕੀਤੇ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਸਾਈਫਰ ਸੂਟ ਨਹੀਂ ਮਿਲਿਆ।" ਸੁਨੇਹਾ ਦਿਖਾਉਂਦਾ ਹੈ।

ਪੁਰਾਤਨ ਅਤੇ ਬਰਤਰਫ਼ ਕੀਤੇ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ

ਸੁਰੱਖਿਆ ਸਮੀਖਿਆਵਾਂ ਦੌਰਾਨ ਪੁਰਾਣੇ ਅਤੇ ਕਮਜ਼ੋਰ ਐਲਗੋਰਿਦਮਾਂ ਦੀ ਪਛਾਣ ਕਰਨਾ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਕੰਮ ਹੈ। ਇਹ ਟੂਲ ਪੇਸਟ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਵਿੱਚੋਂ ਹੇਠ ਲਿਖੇ ਕਮਜ਼ੋਰ ਐਲਗੋਰਿਦਮਾਂ ਦੀ ਪਛਾਣ ਕਰਕੇ ਉਹਨਾਂ ਬਾਰੇ ਖਾਸ ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਖੋਜਾਂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ:

ਐਲਗੋਰਿਦਮ / ਸੂਟ ਕਿਸਮ ਟੂਲ ਦੁਆਰਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਖੋਜ (Finding)
RC4 RC4 ਨੂੰ ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸ ਨਾਲ ਗੱਲਬਾਤ ਨਹੀਂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ।
DES DES ਆਮ TLS ਵਰਤੋਂ ਲਈ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੈ।
3DES 3DES ਦਾ ਬਲਾਕ ਆਕਾਰ ਛੋਟਾ ਹੈ ਅਤੇ TLS ਲਈ ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ ਹੈ।
NULL NULL ਇਨਕ੍ਰਿਪਸ਼ਨ ਗੁਪਤਤਾ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਦੀ ਹੈ।
EXPORT EXPORT ਸੂਟ ਜਾਣਬੁੱਝ ਕੇ ਕਮਜ਼ੋਰ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਅਤੇ ਬਰਤਰਫ਼ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
Anonymous ਅਗਿਆਤ ਸੂਟ ਪੀਅਰ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਕਰਦੇ ਅਤੇ ਰੁਕਾਵਟ ਲਈ ਕਮਜ਼ੋਰ ਹੁੰਦੇ ਹਨ।
MD5 MD5 ਆਮ TLS ਵਰਤੋਂ ਲਈ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੈ।
SHA-1 ਇਹ ਸੂਟ SHA-1 ਵਰਤਦਾ ਹੈ, ਜੋ ਆਮ TLS ਵਰਤੋਂ ਲਈ ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ ਹੈ।
CBC Suites CBC ਸੂਟ ਵਿਰਾਸਤੀ ਹਨ। AEAD ਸੂਟ ਨੂੰ ਤਰਜੀਹ ਦਿਓ ਜਿਵੇਂ ਕਿ AES-GCM ਜਾਂ ChaCha20-Poly1305।
Static RSA ਸਥਿਰ RSA ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅੱਗੇ ਗੁਪਤਤਾ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਦਾ ਹੈ।
CCM-8 CCM-8 ਇੱਕ ਛੋਟਾ ਪ੍ਰਮਾਣੀਕਰਨ ਟੈਗ ਵਰਤਦਾ ਹੈ ਅਤੇ ਇੱਕ ਪ੍ਰੋਟੋਕੋਲ-ਵਿਸ਼ੇਸ਼ ਸਮੀਖਿਆ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
Unknown Suite ਇਹ ਸੂਟ ਬਿਲਟ-ਇਨ ਕਾਮਨ-ਸੂਟ ਨਕਸ਼ੇ ਵਿੱਚ ਨਹੀਂ ਹੈ। ਮੌਜੂਦਾ IANA ਰਜਿਸਟਰੀ ਜਾਂ ਸਕੈਨਰ ਦਸਤਾਵੇਜ਼ਾਂ ਦੀ ਜਾਂਚ ਕਰੋ।

TLS 1.3 ਵਿੱਚ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ

TLS 1.3 ਪ੍ਰੋਟੋਕੋਲ ਨੇ ਸਿਫਰ ਸੂਟ ਦੇ ਢਾਂਚੇ ਵਿੱਚ ਇੱਕ ਵੱਡਾ ਬਦਲਾਅ ਲਿਆਂਦਾ ਹੈ। ਪੁਰਾਣੇ ਸੰਸਕਰਣਾਂ (ਜਿਵੇਂ ਕਿ TLS 1.2) ਦੇ ਉਲਟ, ਜਿੱਥੇ ਕੁੰਜੀ ਐਕਸਚੇਂਜ (ਜਿਵੇਂ ਕਿ ECDHE ਜਾਂ RSA) ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਐਲਗੋਰਿਦਮ ਸਿੱਧੇ ਸੂਟ ਦੇ ਨਾਮ ਵਿੱਚ ਸ਼ਾਮਲ ਹੁੰਦੇ ਸਨ, TLS 1.3 ਇਹਨਾਂ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸੰਭਾਲਦਾ ਹੈ।

ਇਸ ਲਈ, TLS 1.3 ਸਾਈਫਰ ਸੂਟ ਦੇ ਨਾਮ ਤੋਂ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਵਿਧੀਆਂ ਨੂੰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਨਹੀਂ ਸਮਝਿਆ ਜਾ ਸਕਦਾ। ਟੂਲ ਇਸ ਵਿਵਹਾਰ ਨੂੰ ਪਛਾਣਦਾ ਹੈ ਅਤੇ ਹੇਠ ਲਿਖੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ:

  • "TLS 1.3 ਸਾਈਫਰ ਸੂਟ ਤੋਂ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਗੱਲਬਾਤ ਕਰਦਾ ਹੈ।"

ਇਹ ਵੱਖਰਾਕਰਨ ਹੈਂਡਸ਼ੇਕ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਵਧੇਰੇ ਸਰਲ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬਣਾਉਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਦੇ ਮਾਪਦੰਡਾਂ ਦੀ ਗੱਲਬਾਤ ਸੁਤੰਤਰ ਰੂਪ ਵਿੱਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਣ ਬਨਾਮ ਲਾਈਵ ਸਕੈਨ ਦੀਆਂ ਸੀਮਾਵਾਂ

ਇਹ ਟੂਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਇੱਕ ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਕ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਦੀ ਵਿਆਖਿਆ ਕਰਦਾ ਹੈ ਅਤੇ ਕੋਈ ਲਾਈਵ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਨਹੀਂ ਕਰਦਾ। ਇਸ ਦੀਆਂ ਮੁੱਖ ਸੀਮਾਵਾਂ ਹੇਠ ਲਿਖੇ ਅਨੁਸਾਰ ਹਨ:

  1. ਕੋਈ ਲਾਈਵ ਕਨੈਕਸ਼ਨ ਨਹੀਂ: ਇਹ ਕਿਸੇ ਰਿਮੋਟ ਹੋਸਟ ਨਾਲ ਕਨੈਕਟ ਨਹੀਂ ਕਰਦਾ ਹੈ।
  2. ਕੋਈ ਸਰਟੀਫਿਕੇਟ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨਹੀਂ: ਇਹ SSL/TLS ਸਰਟੀਫਿਕੇਟਾਂ ਦੀ ਵੈਧਤਾ ਜਾਂ ਚੇਨ ਦੀ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ ਹੈ।
  3. ਕੋਈ ਕੁੰਜੀ ਆਕਾਰ ਮਾਪ ਨਹੀਂ: ਇਹ ਵਰਤੀਆਂ ਗਈਆਂ ਕੁੰਜੀਆਂ ਦੇ ਅਸਲ ਆਕਾਰ (bits) ਨੂੰ ਨਹੀਂ ਮਾਪਦਾ ਹੈ।
  4. ਕੋਈ ਡਾਊਨਗ੍ਰੇਡ ਟੈਸਟਿੰਗ ਨਹੀਂ: ਇਹ ਇਹ ਜਾਂਚ ਨਹੀਂ ਕਰ ਸਕਦਾ ਕਿ ਕੀ ਕੋਈ ਸਰਵਰ ਕਮਜ਼ੋਰ ਪ੍ਰੋਟੋਕੋਲ 'ਤੇ ਡਾਊਨਗ੍ਰੇਡ ਹੋਣ ਲਈ ਤਿਆਰ ਹੈ।
  5. ਸੀਮਤ ਦ੍ਰਿਸ਼ਟੀ: ਇਹ ਸਿਰਫ਼ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਵਿੱਚ ਮੌਜੂਦ ਸੂਟ ਦਿਖਾਉਂਦਾ ਹੈ, ਨਾ ਕਿ ਉਹ ਸਾਰੇ ਸੂਟ ਜੋ ਸਰਵਰ ਸਵੀਕਾਰ ਕਰ ਸਕਦਾ ਹੈ।

ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਟੂਲ ਕੱਚੇ ਬਾਈਨਰੀ ਡੇਟਾ ਜਾਂ ਪੈਕੇਟ ਕੈਪਚਰ (PCAP) ਫਾਈਲਾਂ ਨੂੰ ਸਿੱਧਾ ਡੀਕੋਡ ਨਹੀਂ ਕਰ ਸਕਦਾ।

ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਅਤੇ ਗੋਪਨੀਯਤਾ ਨਿਯਮ

ਇਸ ਟੂਲ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਤੁਹਾਡੀ ਗੋਪਨੀਯਤਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਰਹਿੰਦੀ ਹੈ। ਤੁਹਾਡੇ ਦੁਆਰਾ ਪੇਸਟ ਕੀਤੇ ਗਏ TLS ਵੇਰਵੇ ਅਤੇ ਹੈਂਡਸ਼ੇਕ ਸੰਖੇਪ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਸਥਾਨਕ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਅੰਦਰ ਹੀ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਕੋਈ ਵੀ ਡੇਟਾ ਕਿਸੇ ਬਾਹਰੀ ਸਰਵਰ 'ਤੇ ਅੱਪਲੋਡ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਅਤੇ ਨਾ ਹੀ ਕਿਤੇ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਵਿਸ਼ਲੇਸ਼ਣ ਸ਼ੁਰੂ ਕਰਨ ਲਈ, ਇਨਪੁਟ ਦੀ ਲੰਬਾਈ 200,000 ਅੱਖਰਾਂ ਤੋਂ ਘੱਟ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। ਜੇਕਰ ਇਨਪੁਟ ਖਾਲੀ ਹੈ, ਤਾਂ ਟੂਲ "ਪਹਿਲਾਂ ਇੱਕ TLS ਸਕੈਨ ਜਾਂ ਹੈਂਡਸ਼ੇਕ ਸੰਖੇਪ ਪੇਸਟ ਕਰੋ।" ਗਲਤੀ ਸੁਨੇਹਾ ਦਿਖਾਏਗਾ। ਜੇਕਰ ਇਨਪੁਟ ਸੀਮਾ ਤੋਂ ਵੱਧ ਜਾਂਦਾ ਹੈ, ਤਾਂ "ਇਹ ਸੰਖੇਪ ਅਸਧਾਰਨ ਤੌਰ 'ਤੇ ਵੱਡਾ ਹੈ। ਇਸਨੂੰ 200,000 ਅੱਖਰਾਂ ਤੋਂ ਘੱਟ ਰੱਖੋ।" ਸੁਨੇਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਹੁੰਦਾ ਹੈ। ਜੇਕਰ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਵੀ TLS ਸੰਸਕਰਣ ਜਾਂ ਸਾਈਫਰ ਸੂਟ ਨਹੀਂ ਪਛਾਣਿਆ ਜਾਂਦਾ, ਤਾਂ "ਕੋਈ TLS ਸੰਸਕਰਣ ਜਾਂ ਸਾਈਫਰ ਸੂਟ ਪਛਾਣਿਆ ਨਹੀਂ ਗਿਆ ਸੀ। ਪੜ੍ਹਨਯੋਗ ਸਕੈਨਰ ਜਾਂ ਹੈਂਡਸ਼ੇਕ ਖੇਤਰਾਂ ਨੂੰ ਪੇਸਟ ਕਰੋ।" ਗਲਤੀ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ।


ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ (FAQ)

ਮੈਂ ਕਿਹੜੇ TLS ਆਉਟਪੁੱਟ ਫਾਰਮੈਟਾਂ ਨੂੰ ਪੇਸਟ ਕਰ ਸਕਦਾ/ਸਕਦੀ ਹਾਂ?

ਆਮ TLS ਸਕੈਨਰਾਂ, openssl s_client, ਪੈਕੇਟ-ਵਿਸ਼ਲੇਸ਼ਣ ਸਾਰਾਂਸ਼, ਜਾਂ ਇੱਕ ਛੋਟੇ ClientHello ਜਾਂ ServerHello ਨੋਟ ਤੋਂ ਟੈਕਸਟ ਪੇਸਟ ਕਰੋ। ਚੈਕਰ ਆਮ IANA ਨਾਮਾਂ, OpenSSL ਉਪਨਾਮਾਂ ਅਤੇ ਕਈ ਆਮ ਹੈਕਸਾਡੈਸੀਮਲ ਸੂਟ ID ਨੂੰ ਪਛਾਣਦਾ ਹੈ; ਇਹ ਕੱਚੇ ਪੈਕੇਟ ਬਾਈਟਾਂ ਨੂੰ ਡੀਕੋਡ ਨਹੀਂ ਕਰਦਾ ਹੈ।

TLS 1.3 ਸਾਈਫਰ ਸੂਟ RSA ਜਾਂ ECDHE ਕਿਉਂ ਨਹੀਂ ਦਿਖਾਉਂਦਾ?

TLS 1.3 ਸਾਈਫਰ ਸੂਟ ਨਾਮ ਰਿਕਾਰਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਹੈਂਡਸ਼ੇਕ ਹੈਸ਼ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹਨ। ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਇਸਲਈ ਉਹਨਾਂ ਨੂੰ ਇਕੱਲੇ ਸੂਟ ਨਾਮ ਤੋਂ ਨਹੀਂ ਲਗਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।

ਕੀ ਇਹ ਨਤੀਜਾ ਸਾਬਤ ਕਰਦਾ ਹੈ ਕਿ ਇੱਕ ਸਰਵਰ ਸੁਰੱਖਿਅਤ ਹੈ?

ਨਹੀਂ। ਇਹ ਸਿਰਫ਼ ਉਸ ਟੈਕਸਟ ਦੀ ਵਿਆਖਿਆ ਕਰਦਾ ਹੈ ਜੋ ਤੁਸੀਂ ਪੇਸਟ ਕਰਦੇ ਹੋ। ਇਹ ਹੋਸਟ ਨਾਲ ਕਨੈਕਟ ਨਹੀਂ ਕਰਦਾ, ਸਰਟੀਫਿਕੇਟ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, ਮੁੱਖ ਆਕਾਰਾਂ ਨੂੰ ਮਾਪਦਾ ਹੈ, ਡਾਊਨਗ੍ਰੇਡ ਵਿਵਹਾਰ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਜਾਂ ਸਰਵਰ ਦੁਆਰਾ ਸਵੀਕਾਰ ਕੀਤੇ ਹਰੇਕ ਸੂਟ ਨੂੰ ਨਹੀਂ ਦਿਖਾਉਂਦਾ ਹੈ।