Провера TLS пакета шифара

Налепите TLS скенирање или сажетак руковања да бисте објаснили договорени протокол, пакет шифара и старе алгоритме.

TLS докази
Налепите читљив излаз скенера или поља ClientHello/ServerHello. Необрађени бинарни фајл или датотека за снимање пакета нису подржани.
TLS интерпретација

Верзије протокола

Пакети шифара

Налепите TLS скенирање или сажетак руковања, а затим га анализирајте.
Налепите TLS доказ да бисте га прегледали.

Налепљени TLS детаљи остају у вашем прегледачу. BroBroGo их не отпрема нити чува.

Честа питања

Које TLS излазне формате могу да налепим?

Налепите текст са уобичајених TLS скенера, openssl s_client, резимеа анализе пакета или кратке ClientHello или ServerHello белешке. Провера препознаје уобичајена IANA имена, OpenSSL алијасе и неколико уобичајених хексадецималних ID-ова пакета; не декодира необрађене бајтове пакета.

Зашто TLS 1.3 пакет шифровања не приказује RSA или ECDHE?

Називи TLS 1.3 пакета шифара описују шифровање записа и хеш руковања. Размена кључева и аутентификација се договарају одвојено, тако да се не могу закључити само из имена пакета.

Да ли овај резултат доказује да је сервер безбедан?

Не. Објашњава само текст који налепите. Не повезује се са хостом, не верификује сертификат, не мери величине кључева, не тестира понашање на ниже верзије нити приказује сваки пакет који сервер прихвата.

Разумевање TLS верзија протокола и њиховог значаја

Протокол за безбедност транспортног слоја (TLS) представља основу сигурности на интернету. Кроз своју еволуцију, овај протокол је пролазио кроз значајне измене како би се отклонили безбедносни пропусти откривени у старијим верзијама. Приликом анализе извештаја о скенирању или сажетака руковања, препознавање верзије протокола је први корак у процени безбедности везе.

Различите верзије протокола носе различите нивое сигурности:

  • TLS 1.3: Најновија верзија која доноси већу брзину и елиминише застареле криптографске алгоритме.
  • TLS 1.2: И даље широко распрострањена верзија, али захтева пажљиво конфигурисање пакета шифара како би се избегли застарели алгоритми.
  • Старије верзије (TLS 1.1, TLS 1.0, SSL 3.0): Сматрају се небезбедним и углавном су потпуно застареле због озбиљних криптографских недостатака.

Алат препознаје верзије протокола у достављеном тексту и категоризује их како би се јасно идентификовао степен сигурности анализиране конфигурације.

Структура и компоненте TLS пакета шифара

Пакет шифара (Cipher Suite) је стандардизовани скуп криптографских алгоритама који се користе за заштиту мрежне везе. У старијим верзијама протокола, као што је TLS 1.2, назив пакета шифара експлицитно дефинише четири кључне компоненте:

  1. Алгоритам за размену кључева: Одређује како ће клијент и сервер разменити симетричне кључеве (нпр. ECDHE, RSA).
  2. Алгоритам за аутентификацију: Служи за верификацију идентитета сервера (нпр. RSA, ECDSA).
  3. Алгоритам за шифровање података: Симетрични алгоритам који се користи за заштиту приватности података (нпр. AES-GCM, CHACHA20-POLY1305).
  4. Алгоритам за интегритет (MAC): Хеш функција која осигурава да подаци нису мењани током преноса (нпр. SHA-256, SHA-384).

Алат мапира ове компоненте на основу уобичајених IANA имена, OpenSSL алијаса и хексадецималних ID-ова пакета како би корисницима пружио детаљан увид у структуру коришћених шифара.

Разлика између договорених, понуђених и посматраних параметара

Током TLS руковања, клијент и сервер пролазе кроз процес преговарања како би успоставили заједничке безбедносне параметре. Извештаји о скенирању често садрже различите улоге за идентификоване протоколе и пакете шифара:

  • Преговарано: Означава конкретну верзију протокола или пакет шифара који су клијент и сервер заједнички изабрали и користили за активну сесију.
  • Понуђено: Представља листу пакета шифара или верзија протокола које је клијент послао у својој почетној поруци (ClientHello), изражавајући спремност да их користи.
  • Посматрано: Означава параметре који су забележени током пасивног надгледања саобраћаја или вишеструких покушаја повезивања.

Разликовање ових улога је кључно за разумевање да ли је одређени застарели алгоритам заиста употребљен или је само био понуђен као опција.

Застарели и небезбедни криптографски алгоритми

Многи алгоритми који су некада били стандард данас се сматрају небезбедним. Алат анализира унесени текст и идентификује следеће проблематичне алгоритме и конфигурације:

  • RC4: RC4 је застарео и не сме се договарати.
  • DES: DES није безбедан за општу употребу TLS-а.
  • 3DES: 3DES има малу величину блока и застарео је за TLS.
  • NULL шифровање: NULL шифровање не обезбеђује поверљивост.
  • EXPORT пакети: EXPORT пакети намерно користе слабу криптографију и застарели су.
  • Анонимни пакети: Анонимни пакети не потврђују аутентичност партнера и рањиви су на пресретање.
  • MD5: MD5 није безбедан за општу употребу TLS-а.
  • SHA-1: Овај пакет користи SHA-1, који је застарео за општу употребу TLS-а.
  • CBC пакети: CBC пакети су наслеђени. Предност дајте AEAD пакету као што је AES-GCM или ChaCha20-Poly1305.
  • Статичка RSA размена кључева: Статичка RSA размена кључева не обезбеђује тајност унапред.
  • CCM-8: CCM-8 користи краћу ознаку за аутентификацију и захтева преглед за конкретан протокол.

Уколико унесени пакет није препознат у локалној бази, приказаће се порука: Овај пакет није у уграђеној мапи уобичајених пакета. Проверите тренутни IANA регистар или документацију скенера.

Специфичност протокола TLS 1.3

У верзији TLS 1.3, концепт пакета шифара је значајно поједностављен. За разлику од претходних верзија, TLS 1.3 договара размену кључева и аутентификацију одвојено од пакета шифара.

То значи да називи пакета шифара у TLS 1.3 (као што је TLS_AES_256_GCM_SHA384) садрже само информације о симетричном шифровању и хеш функцији за извођење кључева. Информације о размени кључева (нпр. ECDHE или DHE) и аутентификацији (нпр. RSA или ECDSA) преговарају се кроз посебне екстензије током руковања и не могу се видети у самом називу пакета шифара.

Ограничења статичке анализе у односу на скенирање уживо

Овај алат обавља искључиво статичку анализу достављеног текста. То доноси одређена ограничења у поређењу са активним мрежним скенирањем:

  • Алат објашњава само достављени текст и не повезује се са удаљеним хостом.
  • Не врши се верификација дигиталних сертификата нити провера њиховог ланца поверења.
  • Не мери се стварна величина кључева који се користе током активне сесије.
  • Није могуће тестирати понашање сервера при покушају преговарања ниже верзије протокола (downgrade attacks).
  • Алат не може да открије све пакете шифара које сервер подржава, већ само оне који су експлицитно наведени у унетом тексту.

Приватност и локална обрада података

Сви подаци које унесете у поље за анализу обрађују се искључиво локално унутар вашег веб прегледача. Налепљени TLS детаљи остају у вашем прегледачу. BroBroGo их не отпрема нити чува. Ово омогућава безбедну анализу осетљивих извештаја о скенирању без бојазни да ће подаци бити послати на спољне сервере.


Често постављана питања (FAQ)

Које TLS излазне формате могу да налепим?

Налепите текст са уобичајених TLS скенера, openssl s_client, резимеа анализе пакета или кратке ClientHello или ServerHello белешке. Провера препознаје уобичајена IANA имена, OpenSSL алијасе и неколико уобичајених хексадецималних ID-ова пакета; не декодира необрађене бајтове пакета.

Зашто TLS 1.3 пакет шифровања не приказује RSA или ECDHE?

Називи TLS 1.3 пакета шифара описују шифровање записа и хеш руковања. Размена кључева и аутентификација се договарају одвојено, тако да се не могу закључити само из имена пакета.

Да ли овај резултат доказује да је сервер безбедан?

Не. Објашњава само текст који налепите. Не повезује се са хостом, не верификује сертификат, не мери величине кључева, не тестира понашање на ниже верзије нити приказује сваки пакет који сервер прихвата.

Шта значе грешке о величини уноса или недостатку података?

Ако је унос празан, приказаће се порука: Прво налепите TLS скенирање или сажетак руковања. Уколико унос прелази 200.000 знакова, видећете грешку: Тај сажетак је необично велик. Нека буде испод 200.000 знакова. Ако текст не садржи препознатљиве елементе, појављује се порука: Није препозната ниједна TLS верзија или пакет шифровања. Налепите читљива поља скенера или руковања.