Análise de Protocolos e Conjuntos de Criptografia TLS
O diagnóstico de configurações de segurança em servidores web e sistemas de rede frequentemente exige a decodificação de saídas textuais complexas. O Verificador de conjunto de criptografia TLS foi desenvolvido para analisar textos fornecidos pelo usuário — como relatórios de varreduras de segurança ou resumos de handshakes — identificando de forma direta os protocolos negociados, as suítes de cifras e a presença de algoritmos legados ou inseguros.
Esta ferramenta realiza uma análise estática do texto inserido, o que significa que ela não inicia conexões de rede, não realiza varreduras ativas em servidores externos, não valida certificados digitais, não mede o tamanho de chaves criptográficas nem testa comportamentos de downgrade. O processamento é executado localmente: os dados TLS colados ficam no seu navegador. O BroBroGo não envia nem salva essas informações, garantindo a privacidade dos dados analisados.
Funcionamento e Limites de Entrada
Para utilizar o analisador, o usuário deve fornecer um texto estruturado contendo informações de conexões TLS. A ferramenta aceita formatos comuns gerados por ferramentas de diagnóstico e segurança, incluindo:
- Saídas textuais de scanners de TLS e vulnerabilidades.
- Resultados do comando
openssl s_client. - Resumos de análise de pacotes de rede.
- Campos extraídos de mensagens ClientHello ou ServerHello.
O algoritmo de busca identifica os parâmetros mapeando nomes padronizados pela IANA, aliases utilizados pela biblioteca OpenSSL e diversos identificadores hexadecimais comuns de suítes de cifras.
Limitações Técnicas do Input
- Tamanho Máximo: O texto colado deve conter menos de 200.000 caracteres. Caso o limite seja ultrapassado, a ferramenta exibirá a mensagem de erro: "Esse resumo é extraordinariamente grande. Mantenha-o abaixo de 200.000 caracteres.".
- Formatos Não Suportados: Arquivos binários brutos ou capturas de pacotes fechadas (como arquivos.pcap) não são processados diretamente. O usuário deve extrair a representação textual dos campos antes de realizar a colagem.
- Erros de Validação: Se o campo de entrada estiver vazio ao clicar em analisar, o sistema exibirá o erro "Cole primeiro uma varredura TLS ou um resumo do handshake.". Se o texto inserido não contiver nenhum padrão reconhecível, a mensagem exibida será "Nenhuma versão TLS ou conjunto de criptografia foi reconhecido. Cole campos legíveis de scanner ou handshake.".
Classificação de Papéis e Avaliação de Segurança
Ao processar o texto, o verificador categoriza cada protocolo e conjunto de criptografia identificado sob três funções distintas, dependendo do contexto em que aparecem no resumo:
- Negociado: O protocolo ou a cifra efetivamente selecionada para estabelecer o canal de comunicação.
- Oferecido: Opções apresentadas pelo cliente na lista de suporte (geralmente no ClientHello).
- Observado: Parâmetros detectados durante o monitoramento do tráfego ou da varredura.
Cada conjunto de criptografia identificado recebe uma classificação de segurança baseada em seu nível de robustez criptográfica atual:
- Moderno: Algoritmos robustos e recomendados para uso em produção.
- Revisão: Configurações que exigem atenção ou análise de contexto específico.
- Obsoleto: Algoritmos ultrapassados que apresentam riscos de segurança conhecidos.
- Desconhecido: Cifras que não constam no mapeamento interno da ferramenta.
Regras de Diagnóstico e Descobertas Criptográficas
O analisador aplica regras estritas para identificar vulnerabilidades e fraquezas nos algoritmos descritos no texto. Abaixo estão as descobertas geradas automaticamente com base nos componentes identificados:
| Algoritmo / Componente | Classificação | Mensagem de Diagnóstico Exibida |
|---|---|---|
| RC4 | Obsoleto | RC4 está obsoleto e não deve ser negociado. |
| DES | Obsoleto | DES não é seguro para uso geral do TLS. |
| 3DES | Obsoleto | 3DES tem um tamanho de bloco pequeno e está obsoleto para TLS. |
| Criptografia NULL | Obsoleto | A criptografia NULL não fornece confidencialidade. |
| Suítes EXPORT | Obsoleto | Os conjuntos EXPORT usam intencionalmente criptografia fraca e estão obsoletos. |
| Suítes Anônimas | Obsoleto | Conjuntos anônimos não autenticam o par e são vulneráveis à interceptação. |
| MD5 | Obsoleto | MD5 não é seguro para uso geral do TLS. |
| SHA-1 | Obsoleto | Este conjunto usa SHA-1, que está obsoleto para uso geral de TLS. |
| Cifras CBC | Obsoleto | Os conjuntos CBC são legados. Prefira um conjunto AEAD, como AES-GCM ou ChaCha20-Poly1305. |
| RSA Estático | Obsoleto | A troca de chaves estática RSA não fornece sigilo de encaminhamento. |
| CCM-8 | Revisão | CCM-8 usa uma etiqueta de autenticação mais curta e precisa de uma revisão específica do protocolo. |
Casos Especiais e Comportamentos do Protocolo
- TLS 1.3: Para suítes pertencentes a esta versão do protocolo, a ferramenta exibe a observação: "TLS 1.3 negocia troca de chaves e autenticação separadamente do conjunto de criptografia.". Isso ocorre porque, no TLS 1.3, os parâmetros de troca de chaves não são embutidos no nome da suíte de cifras.
- SCSV (Signaling Cipher Suite Value): Identificado com a mensagem: "Este é um valor de sinalização (SCSV), não uma suíte de cifras — ele aparece em varreduras por motivos de segurança do protocolo e não possui criptografia própria.".
- Suítes Não Mapeadas: Se uma cifra não for localizada no banco de dados interno, o sistema exibirá: "Esta suíte não está no mapa de suíte comum integrado. Verifique o registro IANA atual ou a documentação do scanner.".
- Ausência de Dados: Se o texto não contiver versões de protocolo, exibe-se "Nenhuma versão do protocolo foi encontrada no texto fornecido.". Se não houver cifras, exibe-se "Nenhum conjunto de cifras foi encontrado no texto fornecido.".
Perguntas Frequentes
Quais formatos de saída TLS posso colar?
Cole texto de scanners TLS comuns, openssl s_client, resumos de análise de pacotes ou uma breve nota ClientHello ou ServerHello. O verificador reconhece nomes IANA comuns, aliases OpenSSL e vários IDs de conjuntos hexadecimais comuns; ele não decodifica bytes de pacotes brutos.
Por que um conjunto de criptografia TLS 1.3 não mostra RSA ou ECDHE?
Os nomes do conjunto de criptografia TLS 1.3 descrevem a criptografia de registro e o hash de handshake. A troca de chaves e a autenticação são negociadas separadamente, portanto não podem ser inferidas apenas a partir do nome de um conjunto.
Este resultado prova que um servidor é seguro?
Não. Ele explica apenas o texto que você cola. Ele não se conecta ao host, não verifica o certificado, não mede os tamanhos das chaves, não testa o comportamento de downgrade ou mostra todos os conjuntos que o servidor aceita.