Verifierare av TLS chiffersvit

Klistra in en TLS-skanning eller handskakningssammanfattning för att förklara det förhandlade protokollet, chiffersviten och äldre algoritmer.

TLS bevis
Klistra in läsbar skannerutdata eller ClientHello/ServerHello-fält. Raw binär eller en paketinsamlingsfil stöds inte.
TLS tolkning

Protokollversioner

Cipher-sviter

Klistra in en TLS-skanning eller handskakningssammanfattning och analysera den sedan.
Klistra in TLS-bevis för att inspektera det.

Dina inklistrade TLS-detaljer stannar i din webbläsare. BroBroGo laddar inte upp eller sparar dem.

Vanliga frågor

Vilka TLS utdataformat kan jag klistra in?

Klistra in text från vanliga TLS-skannrar, openssl s_client, paketanalyssammanfattningar eller en kort ClientHello- eller ServerHello-anteckning. Checkaren känner igen vanliga IANA-namn, OpenSSL-alias och flera vanliga hexadecimala svit-ID:n; den avkodar inte råpaketbytes.

Varför visar inte en TLS 1.3-chiffersvit RSA eller ECDHE?

TLS 1.3 chiffersvitnamn beskriver postkryptering och handskakningshash. Nyckelutbyte och autentisering förhandlas separat, så de kan inte enbart härledas från ett svitnamn.

Bevisar detta resultat att en server är säker?

Nej. Det förklarar bara texten du klistrar in. Den ansluter inte till värden, verifierar inte certifikatet, mäter nyckelstorlekar, testar nedgraderingsbeteende eller visar varje svit som servern accepterar.

Analys av TLS-protokoll och chiffersviter

När du analyserar säkerheten i en nätverksinfrastruktur är det avgörande att förstå vilka protokollversioner och chiffersviter som används under en TLS-handskakning (Transport Layer Security). Verktyget Verifierare av TLS chiffersvit är utformat för att tolka och förklara dessa parametrar baserat på texten från en TLS-skanning eller en handskakningssammanfattning.

Verktyget utför en statisk analys av den text du tillhandahåller. Det innebär att verktyget inte ansluter till någon värd, inte verifierar certifikat, inte mäter nyckelstorlekar, inte testar nedgraderingsbeteende och inte visar varje svit som en server accepterar. Istället översätter det råa skannerdata, OpenSSL-alias, IANA-namn och hexadecimala svit-ID:n till tydlig information om krypteringsstyrka och kända sårbarheter.

Indata och begränsningar för analysen

För att använda verktyget klistrar du in text i fältet under rubriken TLS skanning eller handskakningssammanfattning. Verktyget kan tolka utdata från flera olika källor, inklusive:

  • Vanliga TLS-skannrar
  • Kommandoradsverktyg som openssl s_client
  • Paketanalyssammanfattningar
  • Korta utdrag från ClientHello- eller ServerHello-meddelanden

Tekniska begränsningar

  • Maximal storlek: Texten som klistras in måste ligga under 200 000 tecken. Om detta överskrids visas felmeddelandet: "Den sammanfattningen är ovanligt stor. Håll det under 200 000 tecken.".
  • Format: Verktyget stöder endast läsbar text. Raw binär eller en paketinsamlingsfil stöds inte.
  • Tom indata: Om du försöker köra en analys utan att ha klistrat in någon text visas felmeddelandet: "Klistra in en TLS-skanning eller handskakningssammanfattning först.".
  • Icke-identifierbar text: Om texten inte innehåller några igenkännbara TLS-element visas felmeddelandet: "Ingen TLS-version eller chiffersvit kändes igen. Klistra in läsbara skanner- eller handskakningsfält.".

Identifiering av protokollversioner och roller

När texten analyseras letar verktyget efter kända TLS-protokollversioner och chiffersviter. Beroende på hur parametrarna presenteras i din skanningsrapport tilldelas de en specifik roll:

  • Förhandlat: Den specifika protokollversion eller chiffersvit som faktiskt valdes för sessionen.
  • Erbjuds: De alternativ som klienten presenterade i sitt ClientHello-meddelande.
  • Observerad: Parametrar som har registrerats under trafikanalys.

Om verktyget inte kan identifiera några relevanta data i den angivna texten visas specifika meddelanden. Om inga protokollversioner identifieras visas texten "Ingen protokollversion hittades i den medföljande texten.". Om inga chiffersviter identifieras visas "Ingen chiffersvit hittades i den medföljande texten.".

Bedömning av chiffersviter och algoritmer

Varje identifierad chiffersvit kategoriseras med en av följande bedömningar baserat på dess kryptografiska styrka och aktuella säkerhetsstatus:

  • Modernt: Säkra och tidsenliga algoritmer som uppfyller dagens säkerhetskrav.
  • Granska: Sviter som kräver manuell kontroll eller som har specifika villkor.
  • Utfasad: Äldre algoritmer som inte längre anses säkra för allmän användning.
  • Okänd: Sviter som inte matchar verktygets interna databas.

Specifika varningar och fynd

Verktyget flaggar kända svagheter i algoritmer och protokollkonfigurationer med följande förklaringar:

Algoritm / Svit-typ Identifierat fynd i verktyget
RC4 "RC4 är utfasad och får inte förhandlas."
DES "DES är inte säker för allmän TLS användning."
3DES "3DES har en liten blockstorlek och är utfasad för TLS."
NULL "NULL-kryptering ger inte konfidentialitet."
EXPORT "EXPORT-sviter använder avsiktligt svag kryptografi och är utfasade."
Anonyma sviter "Anonyma sviter autentiserar inte kamraten och är sårbara för avlyssning."
MD5 "MD5 är inte säker för allmän TLS användning."
SHA-1 "Denna svit använder SHA-1, som är utfasad för allmän TLS användning."
CBC-sviter "CBC-sviterna är äldre. Föredrar en AEAD-svit som AES-GCM eller ChaCha20-Poly1305."
Statisk RSA "Statisk RSA-nyckelutbyte ger inte framåtsekretess."
CCM-8 "CCM-8 använder en kortare autentiseringstagg och behöver en protokollspecifik granskning."
Okänd svit "Denna svit finns inte i den inbyggda kartan över den gemensamma sviten. Kontrollera det aktuella IANA-registret eller skannerdokumentationen."

Nyckelutbyte och framåtsekretess i TLS 1.3

En viktig arkitektonisk skillnad mellan äldre TLS-versioner (som TLS 1.2 och tidigare) och TLS 1.3 är hur handskakningen struktureras. I TLS 1.2 definierade chiffersvitens namn både nyckelutbytesalgoritmen (t.ex. ECDHE eller RSA), autentiseringsmetoden, symmetrisk kryptering samt hashfunktionen för PRF (t.ex. TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256).

I TLS 1.3 har detta förenklats. Chiffersviten definierar nu endast krypteringsalgoritmen för själva dataströmmen (postkryptering) samt hashfunktionen för handskakningen. Nyckelutbyte (t.ex. via ECDH-grupper) och autentisering (t.ex. digitala certifikat) förhandlas helt separat via egna tillägg i handskakningen.

När verktyget stöter på en TLS 1.3-chiffersvit visas därför följande förklaring: "TLS 1.3 förhandlar nyckelutbyte och autentisering separat från chiffersviten.". Detta innebär att du inte kan utläsa vilken nyckelutbytesmekanism som använts enbart genom att titta på namnet på en TLS 1.3-chiffersvit.

Integritet och lokal databehandling

När du analyserar känsliga nätverkskonfigurationer är det viktigt att ingen information sprids till obehöriga. Detta verktyg är byggt med fokus på lokal databehandling. Dina inklistrade TLS-detaljer stannar i din webbläsare. BroBroGo laddar inte upp eller sparar dem. All textanalys och mönstermatchning sker lokalt i din klients minne.


Vanliga frågor

Vilka TLS utdataformat kan jag klistra in?

Klistra in text från vanliga TLS-skannrar, openssl s_client, paketanalyssammanfattningar eller en kort ClientHello- eller ServerHello-anteckning. Checkaren känner igen vanliga IANA-namn, OpenSSL-alias och flera vanliga hexadecimala svit-ID:n; den avkodar inte råpaketbytes.

Varför visar inte en TLS 1.3-chiffersvit RSA eller ECDHE?

TLS 1.3 chiffersvitnamn beskriver postkryptering och handskakningshash. Nyckelutbyte och autentisering förhandlas separat, så de kan inte enbart härledas från ett svitnamn.

Bevisar detta resultat att en server är säker?

Nej. Det förklarar bara texten du klistrar in. Den ansluter inte till värden, verifierar inte certifikatet, mäter nyckelstorlekar, testar nedgraderingsbeteende eller visar varje svit som servern accepterar.