TLS ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਅਤੇ ਉਹਨਾਂ ਦੀ ਮਹੱਤਤਾ
ਟ੍ਰਾਂਸਪੋਰਟ ਲੇਅਰ ਸਿਕਿਉਰਿਟੀ (TLS) ਪ੍ਰੋਟੋਕੋਲ ਨੈੱਟਵਰਕ ਸੰਚਾਰ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬਣਾਉਣ ਲਈ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਜਦੋਂ ਇੱਕ ਕਲਾਇੰਟ ਅਤੇ ਇੱਕ ਸਰਵਰ ਆਪਸ ਵਿੱਚ ਕਨੈਕਟ ਹੁੰਦੇ ਹਨ, ਤਾਂ ਉਹ ਸਭ ਤੋਂ ਵੱਧ ਸੁਰੱਖਿਅਤ ਅਤੇ ਆਪਸੀ ਤੌਰ 'ਤੇ ਸਮਰਥਿਤ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ 'ਤੇ ਸਹਿਮਤ ਹੋਣ ਲਈ ਇੱਕ ਹੈਂਡਸ਼ੇਕ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚੋਂ ਲੰਘਦੇ ਹਨ। ਇਹ ਟੂਲ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਕੇ ਪਛਾਣੇ ਗਏ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ।
ਵੱਖ-ਵੱਖ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣਾਂ ਦੀ ਭੂਮਿਕਾ ਨੂੰ ਸਮਝਣਾ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਣ ਦੌਰਾਨ, ਟੂਲ ਹਰੇਕ ਪਛਾਣੇ ਗਏ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਜਾਂ ਸਿਫਰ ਸੂਟ ਲਈ ਖਾਸ ਭੂਮਿਕਾਵਾਂ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ:
- ਗੱਲਬਾਤ ਕੀਤੀ: ਉਹ ਸੰਸਕਰਣ ਜਾਂ ਸੂਟ ਜਿਸ 'ਤੇ ਕਲਾਇੰਟ ਅਤੇ ਸਰਵਰ ਨੇ ਕਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕਰਨ ਲਈ ਸਹਿਮਤੀ ਦਿੱਤੀ ਹੈ।
- ਦੀ ਪੇਸ਼ਕਸ਼ ਕੀਤੀ: ਉਹ ਵਿਕਲਪ ਜੋ ਕਲਾਇੰਟ ਦੁਆਰਾ ਆਪਣੇ ClientHello ਸੰਦੇਸ਼ ਵਿੱਚ ਉਪਲਬਧ ਕਰਵਾਏ ਗਏ ਸਨ।
- ਦੇਖਿਆ ਗਿਆ: ਉਹ ਪੈਰਾਮੀਟਰ ਜੋ ਟ੍ਰੈਫਿਕ ਵਿਸ਼ਲੇਸ਼ਣ ਜਾਂ ਸਕੈਨ ਦੌਰਾਨ ਮੌਜੂਦ ਪਾਏ ਗਏ ਸਨ।
ਜੇਕਰ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਵੀ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਟੂਲ "ਸਪਲਾਈ ਕੀਤੇ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਪ੍ਰੋਟੋਕੋਲ ਸੰਸਕਰਣ ਨਹੀਂ ਮਿਲਿਆ।" ਸੁਨੇਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ।
TLS ਸਿਫਰ ਸੂਟ ਦੀ ਬਣਤਰ ਅਤੇ ਭਾਗ
ਇੱਕ TLS ਸਿਫਰ ਸੂਟ ਐਲਗੋਰਿਦਮ ਦਾ ਇੱਕ ਸਮੂਹ ਹੁੰਦਾ ਹੈ ਜੋ ਇੱਕ ਸੁਰੱਖਿਅਤ ਕਨੈਕਸ਼ਨ ਨੂੰ ਬਣਾਉਣ ਅਤੇ ਚਲਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਰਵਾਇਤੀ ਤੌਰ 'ਤੇ, ਇਹ ਸੂਟ ਕੁੰਜੀ ਐਕਸਚੇਂਜ, ਪ੍ਰਮਾਣੀਕਰਨ, ਬਲਕ ਇਨਕ੍ਰਿਪਸ਼ਨ, ਅਤੇ ਮੈਸੇਜ ਪ੍ਰਮਾਣੀਕਰਨ (MAC) ਐਲਗੋਰਿਦਮ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ। ਇਹ ਟੂਲ ਆਮ IANA ਨਾਮਾਂ, OpenSSL ਉਪਨਾਮਾਂ, ਅਤੇ ਕਈ ਆਮ ਹੈਕਸਾਡੈਸੀਮਲ ਸੂਟ ID ਨੂੰ ਪਛਾਣਨ ਦੇ ਯੋਗ ਹੈ।
ਵਿਸ਼ਲੇਸ਼ਣ ਦੇ ਨਤੀਜਿਆਂ ਵਿੱਚ, ਹਰੇਕ ਸਿਫਰ ਸੂਟ ਦਾ ਮੁਲਾਂਕਣ ਹੇਠ ਲਿਖੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਦੇ ਰੂਪ ਵਿੱਚ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
- ਆਧੁਨਿਕ: ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਮਾਪਦੰਡਾਂ ਦੇ ਅਨੁਕੂਲ ਮਜ਼ਬੂਤ ਸੂਟ।
- ਸਮੀਖਿਆ: ਉਹ ਸੂਟ ਜਿਨ੍ਹਾਂ ਨੂੰ ਖਾਸ ਸੰਦਰਭਾਂ ਵਿੱਚ ਵਾਧੂ ਜਾਂਚ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।
- ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ: ਪੁਰਾਣੇ ਜਾਂ ਕਮਜ਼ੋਰ ਐਲਗੋਰਿਦਮ ਜੋ ਹੁਣ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਮੰਨੇ ਜਾਂਦੇ।
- ਅਗਿਆਤ: ਉਹ ਸੂਟ ਜੋ ਟੂਲ ਦੇ ਬਿਲਟ-ਇਨ ਡੇਟਾਬੇਸ ਵਿੱਚ ਮੌਜੂਦ ਨਹੀਂ ਹਨ।
ਜੇਕਰ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਸਾਈਫਰ ਸੂਟ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਟੂਲ "ਸਪਲਾਈ ਕੀਤੇ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਸਾਈਫਰ ਸੂਟ ਨਹੀਂ ਮਿਲਿਆ।" ਸੁਨੇਹਾ ਦਿਖਾਉਂਦਾ ਹੈ।
ਪੁਰਾਤਨ ਅਤੇ ਬਰਤਰਫ਼ ਕੀਤੇ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਐਲਗੋਰਿਦਮ
ਸੁਰੱਖਿਆ ਸਮੀਖਿਆਵਾਂ ਦੌਰਾਨ ਪੁਰਾਣੇ ਅਤੇ ਕਮਜ਼ੋਰ ਐਲਗੋਰਿਦਮਾਂ ਦੀ ਪਛਾਣ ਕਰਨਾ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਕੰਮ ਹੈ। ਇਹ ਟੂਲ ਪੇਸਟ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਵਿੱਚੋਂ ਹੇਠ ਲਿਖੇ ਕਮਜ਼ੋਰ ਐਲਗੋਰਿਦਮਾਂ ਦੀ ਪਛਾਣ ਕਰਕੇ ਉਹਨਾਂ ਬਾਰੇ ਖਾਸ ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਖੋਜਾਂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ:
| ਐਲਗੋਰਿਦਮ / ਸੂਟ ਕਿਸਮ | ਟੂਲ ਦੁਆਰਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਖੋਜ (Finding) |
|---|---|
| RC4 | RC4 ਨੂੰ ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸ ਨਾਲ ਗੱਲਬਾਤ ਨਹੀਂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ। |
| DES | DES ਆਮ TLS ਵਰਤੋਂ ਲਈ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੈ। |
| 3DES | 3DES ਦਾ ਬਲਾਕ ਆਕਾਰ ਛੋਟਾ ਹੈ ਅਤੇ TLS ਲਈ ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ ਹੈ। |
| NULL | NULL ਇਨਕ੍ਰਿਪਸ਼ਨ ਗੁਪਤਤਾ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਦੀ ਹੈ। |
| EXPORT | EXPORT ਸੂਟ ਜਾਣਬੁੱਝ ਕੇ ਕਮਜ਼ੋਰ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਅਤੇ ਬਰਤਰਫ਼ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। |
| Anonymous | ਅਗਿਆਤ ਸੂਟ ਪੀਅਰ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਕਰਦੇ ਅਤੇ ਰੁਕਾਵਟ ਲਈ ਕਮਜ਼ੋਰ ਹੁੰਦੇ ਹਨ। |
| MD5 | MD5 ਆਮ TLS ਵਰਤੋਂ ਲਈ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੈ। |
| SHA-1 | ਇਹ ਸੂਟ SHA-1 ਵਰਤਦਾ ਹੈ, ਜੋ ਆਮ TLS ਵਰਤੋਂ ਲਈ ਬਰਤਰਫ਼ ਕੀਤਾ ਗਿਆ ਹੈ। |
| CBC Suites | CBC ਸੂਟ ਵਿਰਾਸਤੀ ਹਨ। AEAD ਸੂਟ ਨੂੰ ਤਰਜੀਹ ਦਿਓ ਜਿਵੇਂ ਕਿ AES-GCM ਜਾਂ ChaCha20-Poly1305। |
| Static RSA | ਸਥਿਰ RSA ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅੱਗੇ ਗੁਪਤਤਾ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਦਾ ਹੈ। |
| CCM-8 | CCM-8 ਇੱਕ ਛੋਟਾ ਪ੍ਰਮਾਣੀਕਰਨ ਟੈਗ ਵਰਤਦਾ ਹੈ ਅਤੇ ਇੱਕ ਪ੍ਰੋਟੋਕੋਲ-ਵਿਸ਼ੇਸ਼ ਸਮੀਖਿਆ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। |
| Unknown Suite | ਇਹ ਸੂਟ ਬਿਲਟ-ਇਨ ਕਾਮਨ-ਸੂਟ ਨਕਸ਼ੇ ਵਿੱਚ ਨਹੀਂ ਹੈ। ਮੌਜੂਦਾ IANA ਰਜਿਸਟਰੀ ਜਾਂ ਸਕੈਨਰ ਦਸਤਾਵੇਜ਼ਾਂ ਦੀ ਜਾਂਚ ਕਰੋ। |
TLS 1.3 ਵਿੱਚ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ
TLS 1.3 ਪ੍ਰੋਟੋਕੋਲ ਨੇ ਸਿਫਰ ਸੂਟ ਦੇ ਢਾਂਚੇ ਵਿੱਚ ਇੱਕ ਵੱਡਾ ਬਦਲਾਅ ਲਿਆਂਦਾ ਹੈ। ਪੁਰਾਣੇ ਸੰਸਕਰਣਾਂ (ਜਿਵੇਂ ਕਿ TLS 1.2) ਦੇ ਉਲਟ, ਜਿੱਥੇ ਕੁੰਜੀ ਐਕਸਚੇਂਜ (ਜਿਵੇਂ ਕਿ ECDHE ਜਾਂ RSA) ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਐਲਗੋਰਿਦਮ ਸਿੱਧੇ ਸੂਟ ਦੇ ਨਾਮ ਵਿੱਚ ਸ਼ਾਮਲ ਹੁੰਦੇ ਸਨ, TLS 1.3 ਇਹਨਾਂ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸੰਭਾਲਦਾ ਹੈ।
ਇਸ ਲਈ, TLS 1.3 ਸਾਈਫਰ ਸੂਟ ਦੇ ਨਾਮ ਤੋਂ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਵਿਧੀਆਂ ਨੂੰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਨਹੀਂ ਸਮਝਿਆ ਜਾ ਸਕਦਾ। ਟੂਲ ਇਸ ਵਿਵਹਾਰ ਨੂੰ ਪਛਾਣਦਾ ਹੈ ਅਤੇ ਹੇਠ ਲਿਖੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ:
- "TLS 1.3 ਸਾਈਫਰ ਸੂਟ ਤੋਂ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਗੱਲਬਾਤ ਕਰਦਾ ਹੈ।"
ਇਹ ਵੱਖਰਾਕਰਨ ਹੈਂਡਸ਼ੇਕ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਵਧੇਰੇ ਸਰਲ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬਣਾਉਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਦੇ ਮਾਪਦੰਡਾਂ ਦੀ ਗੱਲਬਾਤ ਸੁਤੰਤਰ ਰੂਪ ਵਿੱਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਣ ਬਨਾਮ ਲਾਈਵ ਸਕੈਨ ਦੀਆਂ ਸੀਮਾਵਾਂ
ਇਹ ਟੂਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਇੱਕ ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਕ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਦੀ ਵਿਆਖਿਆ ਕਰਦਾ ਹੈ ਅਤੇ ਕੋਈ ਲਾਈਵ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਨਹੀਂ ਕਰਦਾ। ਇਸ ਦੀਆਂ ਮੁੱਖ ਸੀਮਾਵਾਂ ਹੇਠ ਲਿਖੇ ਅਨੁਸਾਰ ਹਨ:
- ਕੋਈ ਲਾਈਵ ਕਨੈਕਸ਼ਨ ਨਹੀਂ: ਇਹ ਕਿਸੇ ਰਿਮੋਟ ਹੋਸਟ ਨਾਲ ਕਨੈਕਟ ਨਹੀਂ ਕਰਦਾ ਹੈ।
- ਕੋਈ ਸਰਟੀਫਿਕੇਟ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨਹੀਂ: ਇਹ SSL/TLS ਸਰਟੀਫਿਕੇਟਾਂ ਦੀ ਵੈਧਤਾ ਜਾਂ ਚੇਨ ਦੀ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ ਹੈ।
- ਕੋਈ ਕੁੰਜੀ ਆਕਾਰ ਮਾਪ ਨਹੀਂ: ਇਹ ਵਰਤੀਆਂ ਗਈਆਂ ਕੁੰਜੀਆਂ ਦੇ ਅਸਲ ਆਕਾਰ (bits) ਨੂੰ ਨਹੀਂ ਮਾਪਦਾ ਹੈ।
- ਕੋਈ ਡਾਊਨਗ੍ਰੇਡ ਟੈਸਟਿੰਗ ਨਹੀਂ: ਇਹ ਇਹ ਜਾਂਚ ਨਹੀਂ ਕਰ ਸਕਦਾ ਕਿ ਕੀ ਕੋਈ ਸਰਵਰ ਕਮਜ਼ੋਰ ਪ੍ਰੋਟੋਕੋਲ 'ਤੇ ਡਾਊਨਗ੍ਰੇਡ ਹੋਣ ਲਈ ਤਿਆਰ ਹੈ।
- ਸੀਮਤ ਦ੍ਰਿਸ਼ਟੀ: ਇਹ ਸਿਰਫ਼ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਟੈਕਸਟ ਵਿੱਚ ਮੌਜੂਦ ਸੂਟ ਦਿਖਾਉਂਦਾ ਹੈ, ਨਾ ਕਿ ਉਹ ਸਾਰੇ ਸੂਟ ਜੋ ਸਰਵਰ ਸਵੀਕਾਰ ਕਰ ਸਕਦਾ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਟੂਲ ਕੱਚੇ ਬਾਈਨਰੀ ਡੇਟਾ ਜਾਂ ਪੈਕੇਟ ਕੈਪਚਰ (PCAP) ਫਾਈਲਾਂ ਨੂੰ ਸਿੱਧਾ ਡੀਕੋਡ ਨਹੀਂ ਕਰ ਸਕਦਾ।
ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਅਤੇ ਗੋਪਨੀਯਤਾ ਨਿਯਮ
ਇਸ ਟੂਲ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਤੁਹਾਡੀ ਗੋਪਨੀਯਤਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਰਹਿੰਦੀ ਹੈ। ਤੁਹਾਡੇ ਦੁਆਰਾ ਪੇਸਟ ਕੀਤੇ ਗਏ TLS ਵੇਰਵੇ ਅਤੇ ਹੈਂਡਸ਼ੇਕ ਸੰਖੇਪ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਸਥਾਨਕ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਅੰਦਰ ਹੀ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਕੋਈ ਵੀ ਡੇਟਾ ਕਿਸੇ ਬਾਹਰੀ ਸਰਵਰ 'ਤੇ ਅੱਪਲੋਡ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਅਤੇ ਨਾ ਹੀ ਕਿਤੇ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਵਿਸ਼ਲੇਸ਼ਣ ਸ਼ੁਰੂ ਕਰਨ ਲਈ, ਇਨਪੁਟ ਦੀ ਲੰਬਾਈ 200,000 ਅੱਖਰਾਂ ਤੋਂ ਘੱਟ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। ਜੇਕਰ ਇਨਪੁਟ ਖਾਲੀ ਹੈ, ਤਾਂ ਟੂਲ "ਪਹਿਲਾਂ ਇੱਕ TLS ਸਕੈਨ ਜਾਂ ਹੈਂਡਸ਼ੇਕ ਸੰਖੇਪ ਪੇਸਟ ਕਰੋ।" ਗਲਤੀ ਸੁਨੇਹਾ ਦਿਖਾਏਗਾ। ਜੇਕਰ ਇਨਪੁਟ ਸੀਮਾ ਤੋਂ ਵੱਧ ਜਾਂਦਾ ਹੈ, ਤਾਂ "ਇਹ ਸੰਖੇਪ ਅਸਧਾਰਨ ਤੌਰ 'ਤੇ ਵੱਡਾ ਹੈ। ਇਸਨੂੰ 200,000 ਅੱਖਰਾਂ ਤੋਂ ਘੱਟ ਰੱਖੋ।" ਸੁਨੇਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਹੁੰਦਾ ਹੈ। ਜੇਕਰ ਟੈਕਸਟ ਵਿੱਚ ਕੋਈ ਵੀ TLS ਸੰਸਕਰਣ ਜਾਂ ਸਾਈਫਰ ਸੂਟ ਨਹੀਂ ਪਛਾਣਿਆ ਜਾਂਦਾ, ਤਾਂ "ਕੋਈ TLS ਸੰਸਕਰਣ ਜਾਂ ਸਾਈਫਰ ਸੂਟ ਪਛਾਣਿਆ ਨਹੀਂ ਗਿਆ ਸੀ। ਪੜ੍ਹਨਯੋਗ ਸਕੈਨਰ ਜਾਂ ਹੈਂਡਸ਼ੇਕ ਖੇਤਰਾਂ ਨੂੰ ਪੇਸਟ ਕਰੋ।" ਗਲਤੀ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ।
ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ (FAQ)
ਮੈਂ ਕਿਹੜੇ TLS ਆਉਟਪੁੱਟ ਫਾਰਮੈਟਾਂ ਨੂੰ ਪੇਸਟ ਕਰ ਸਕਦਾ/ਸਕਦੀ ਹਾਂ?
ਆਮ TLS ਸਕੈਨਰਾਂ, openssl s_client, ਪੈਕੇਟ-ਵਿਸ਼ਲੇਸ਼ਣ ਸਾਰਾਂਸ਼, ਜਾਂ ਇੱਕ ਛੋਟੇ ClientHello ਜਾਂ ServerHello ਨੋਟ ਤੋਂ ਟੈਕਸਟ ਪੇਸਟ ਕਰੋ। ਚੈਕਰ ਆਮ IANA ਨਾਮਾਂ, OpenSSL ਉਪਨਾਮਾਂ ਅਤੇ ਕਈ ਆਮ ਹੈਕਸਾਡੈਸੀਮਲ ਸੂਟ ID ਨੂੰ ਪਛਾਣਦਾ ਹੈ; ਇਹ ਕੱਚੇ ਪੈਕੇਟ ਬਾਈਟਾਂ ਨੂੰ ਡੀਕੋਡ ਨਹੀਂ ਕਰਦਾ ਹੈ।
TLS 1.3 ਸਾਈਫਰ ਸੂਟ RSA ਜਾਂ ECDHE ਕਿਉਂ ਨਹੀਂ ਦਿਖਾਉਂਦਾ?
TLS 1.3 ਸਾਈਫਰ ਸੂਟ ਨਾਮ ਰਿਕਾਰਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਹੈਂਡਸ਼ੇਕ ਹੈਸ਼ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹਨ। ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਇਸਲਈ ਉਹਨਾਂ ਨੂੰ ਇਕੱਲੇ ਸੂਟ ਨਾਮ ਤੋਂ ਨਹੀਂ ਲਗਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
ਕੀ ਇਹ ਨਤੀਜਾ ਸਾਬਤ ਕਰਦਾ ਹੈ ਕਿ ਇੱਕ ਸਰਵਰ ਸੁਰੱਖਿਅਤ ਹੈ?
ਨਹੀਂ। ਇਹ ਸਿਰਫ਼ ਉਸ ਟੈਕਸਟ ਦੀ ਵਿਆਖਿਆ ਕਰਦਾ ਹੈ ਜੋ ਤੁਸੀਂ ਪੇਸਟ ਕਰਦੇ ਹੋ। ਇਹ ਹੋਸਟ ਨਾਲ ਕਨੈਕਟ ਨਹੀਂ ਕਰਦਾ, ਸਰਟੀਫਿਕੇਟ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, ਮੁੱਖ ਆਕਾਰਾਂ ਨੂੰ ਮਾਪਦਾ ਹੈ, ਡਾਊਨਗ੍ਰੇਡ ਵਿਵਹਾਰ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਜਾਂ ਸਰਵਰ ਦੁਆਰਾ ਸਵੀਕਾਰ ਕੀਤੇ ਹਰੇਕ ਸੂਟ ਨੂੰ ਨਹੀਂ ਦਿਖਾਉਂਦਾ ਹੈ।