Verificator de suită de criptare TLS

Lipiți un rezumat de scanare sau strângere de mână TLS pentru a explica protocolul negociat, suita de criptare și algoritmii vechi.

TLS dovezi
Lipiți rezultatul scanerului care poate fi citit sau câmpurile ClientHello/ServerHello. Binarul brut sau un fișier de captură de pachete nu este acceptat.
TLS interpretare

Versiuni de protocol

Suite de criptare

Lipiți o scanare TLS sau un rezumat de strângere de mână, apoi analizați-l.
Lipiți dovezile TLS pentru a le inspecta.

Detaliile tale TLS lipite rămân în browser. BroBroGo nu le încarcă și nu le salvează.

Întrebări frecvente

Ce formate de ieșire TLS pot lipi?

Lipiți text din scanere TLS obișnuite, openssl s_client, rezumate de analiză a pachetelor sau o scurtă notă ClientHello sau ServerHello. Verificatorul recunoaște nume comune IANA, aliasuri OpenSSL și mai multe ID-uri comune hexazecimale de suită; nu decodifică octeți de pachete brute.

De ce o suită de criptare TLS 1.3 nu afișează RSA sau ECDHE?

Numele suitelor de criptare TLS 1.3 descriu criptarea înregistrărilor și hash-ul de strângere de mână. Schimbul de chei și autentificarea sunt negociate separat, așa că nu pot fi deduse numai din numele unei suite.

Acest rezultat dovedește că un server este securizat?

Nu. Acesta explică doar textul pe care îl lipiți. Nu se conectează la gazdă, nu verifică certificatul, nu măsoară dimensiunile cheilor, nu testează comportamentul de downgrade sau nu arată fiecare suită pe care serverul o acceptă.

Analiza protocoalelor și a suitelor de criptare TLS

Securitatea conexiunilor web depinde în mod direct de parametrii stabiliți în timpul fazei de strângere de mână (handshake) a protocolului TLS (Transport Layer Security). Înțelegerea detaliilor tehnice dintr-un raport de scanare sau dintr-un rezumat de handshake este esențială pentru dezvoltatori, ingineri de fiabilitate a site-ului (SRE) și auditori de securitate.

Acest instrument de analiză statică permite interpretarea rapidă a textelor provenite de la scanere TLS comune, utilitarul openssl s_client, rezumate de analiză a pachetelor sau note scurte de tip ClientHello și ServerHello. Fără a efectua o scanare live și fără a iniția o conexiune activă cu o gazdă, instrumentul identifică versiunile de protocol, suitele de criptare și eventualii algoritmi învechiți sau vulnerabili prezenți în datele furnizate.

Structura și componentele unei suite de criptare TLS

O suită de criptare (cipher suite) este o combinație de algoritmi criptografici utilizați pentru a securiza o conexiune de rețea. În mod tradițional, în versiunile TLS 1.2 și anterioare, numele unei suite de criptare (cum ar fi cele înregistrate în registrul IANA sau reprezentate prin aliasuri OpenSSL) definește în mod explicit patru componente majore:

  1. Algoritmul de schimb de chei: Determină modul în care clientul și serverul convin asupra cheilor simetrice (de exemplu, ECDHE sau RSA static).
  2. Algoritmul de autentificare: Definește metoda prin care se verifică identitatea serverului (și, opțional, a clientului), cum ar fi RSA sau ECDSA.
  3. Algoritmul de criptare simetrică: Utilizat pentru cifrarea fluxului de date (de exemplu, AES-GCM, ChaCha20-Poly1305 sau moduri mai vechi precum CBC).
  4. Algoritmul de hashing (MAC): Folosit pentru verificarea integrității mesajelor (de exemplu, SHA-256 sau SHA-1).

Identificarea corectă a acestor componente permite clasificarea nivelului de securitate oferit de fiecare suită în categorii precum Modern, Revizuire, Depreciat sau Necunoscut.

Rolul parametrilor: Negociat, Oferit și Observat

Atunci când se analizează datele dintr-un handshake sau dintr-un raport de scanare, parametrii identificați pot îndeplini roluri diferite în cadrul sesiunii TLS:

  • Negociat: Reprezintă versiunea de protocol sau suita de criptare specifică asupra căreia clientul și serverul au căzut de acord în timpul strângerii de mână pentru a securiza sesiunea curentă.
  • Oferit: Reprezintă lista de opțiuni (versiuni de protocol sau suite de criptare) pe care clientul le trimite în mesajul ClientHello, indicând capacitățile sale maxime.
  • Observat: Reprezintă parametrii detectați în mod pasiv în timpul monitorizării traficului sau înregistrați în jurnalele de conexiune.

Diferențierea clară a acestor roluri ajută la diagnosticarea problemelor de compatibilitate și la identificarea tentativelor de negociere a unor algoritmi slabi.

Algoritmi vechi și depreciat în TLS

Analiza statică a textului furnizat permite detectarea algoritmilor care nu mai corespund standardelor actuale de securitate. Instrumentul evaluează suitele identificate și aplică reguli stricte de clasificare pe baza vulnerabilităților cunoscute:

Algoritm / Tip de suită Evaluare și Constatări
RC4 RC4 este depreciat și nu trebuie negociat.
DES DES nu este sigur pentru utilizarea generală a TLS.
3DES 3DES are o dimensiune de bloc mică și este depreciat pentru TLS.
Criptare NULL Criptarea NULL nu oferă confidențialitate.
Suite EXPORT Suitele EXPORT folosesc în mod intenționat o criptare slabă și sunt depreciate.
Suite Anonime Suitele anonime nu autentifică peer-ul și sunt vulnerabile la interceptare.
MD5 MD5 nu este sigur pentru utilizarea generală a TLS.
SHA-1 Această suită folosește SHA-1, care este depreciat pentru utilizarea generală a TLS.
Suite CBC Suitele CBC sunt moștenire. Preferați o suită AEAD, cum ar fi AES-GCM sau ChaCha20-Poly1305.
RSA Static Schimbul static de chei RSA nu asigură secretul direct (forward secrecy).
CCM-8 CCM-8 utilizează o etichetă de autentificare mai scurtă și necesită o revizuire specifică protocolului.

Schimbul de chei și autentificarea în TLS 1.3

Protocolul TLS 1.3 a simplificat în mod radical structura suitelor de criptare. Spre deosebire de versiunile anterioare, TLS 1.3 negociază schimbul de chei și autentificarea separat de suita de criptare.

Din acest motiv, o suită TLS 1.3 (cum ar fi TLS_AES_256_GCM_SHA384) conține doar informații despre algoritmul de criptare simetrică a înregistrărilor și funcția de hash utilizată pentru derivarea cheilor. Mecanismele de schimb de chei (cum ar fi ECDHE sau DHE) și algoritmii de semnătură digitală sunt negociați prin extensii separate în timpul strângerii de mână, neputând fi deduse exclusiv din numele suitei.

Confidențialitatea datelor și limitele analizei statice

Procesarea textului introdus în acest instrument se realizează exclusiv la nivel local. Detaliile tale TLS lipite rămân în browser; acestea nu sunt încărcate și nu sunt salvate pe servere externe.

Este important de reținut că această analiză este strict statică și se limitează la interpretarea textului furnizat. Instrumentul nu efectuează o scanare activă a unei gazde, nu validează certificatele digitale, nu măsoară dimensiunile reale ale cheilor criptografice utilizate în sesiune și nu poate determina comportamentul serverului în cazul tentativelor de downgrade. De asemenea, dacă textul introdus nu conține lista completă de suite acceptate de un server, acestea vor rămâne necunoscute.

Întrebări frecvente (FAQ)

Ce formate de ieșire TLS pot lipi?

Lipiți text din scanere TLS obișnuite, openssl s_client, rezumate de analiză a pachetelor sau o scurtă notă ClientHello sau ServerHello. Verificatorul recunoaște nume comune IANA, aliasuri OpenSSL și mai multe ID-uri comune hexazecimale de suită; nu decodifică octeți de pachete brute. Textul introdus trebuie să aibă o lungime de maximum 200.000 de caractere.

De ce o suită de criptare TLS 1.3 nu afișează RSA sau ECDHE?

Numele suitelor de criptare TLS 1.3 descriu criptarea înregistrărilor și hash-ul de strângere de mână. Schimbul de chei și autentificarea sunt negociate separat, așa că nu pot fi deduse numai din numele unei suite.

Acest rezultat dovedește că un server este securizat?

Nu. Acesta explică doar textul pe care îl lipiți. Nu se conectează la gazdă, nu verifică certificatul, nu măsoară dimensiunile cheilor, nu testează comportamentul de downgrade sau nu arată fiecare suită pe care serverul o acceptă.

Ce înseamnă dacă o suită este marcată ca „Necunoscut”?

Dacă o suită este marcată ca fiind necunoscută, înseamnă că această suită nu se află în harta încorporată a suitei comune. În acest caz, se recomandă să verificați registrul actual IANA sau documentația scanerului utilizat pentru a obține detalii suplimentare.