TLS సైఫర్ సూట్ చెకర్

చర్చల ప్రోటోకాల్, సైఫర్ సూట్ మరియు లెగసీ అల్గారిథమ్‌లను వివరించడానికి TLS స్కాన్ లేదా హ్యాండ్‌షేక్ సారాంశాన్ని అతికించండి.

TLS సాక్ష్యం
చదవగలిగే స్కానర్ అవుట్‌పుట్ లేదా ClientHello/ServerHello ఫీల్డ్‌లను అతికించండి. రా బైనరీ లేదా ప్యాకెట్ క్యాప్చర్ ఫైల్‌కు మద్దతు లేదు.
TLS వివరణ

ప్రోటోకాల్ సంస్కరణలు

సైఫర్ సూట్‌లు

TLS స్కాన్ లేదా హ్యాండ్‌షేక్ సారాంశాన్ని అతికించి, ఆపై దానిని విశ్లేషించండి.
దానిని తనిఖీ చేయడానికి TLS సాక్ష్యాలను అతికించండి.

మీరు అతికించిన TLS వివరాలు మీ బ్రౌజర్‌లో ఉంటాయి. BroBroGo వాటిని అప్‌లోడ్ చేయదు లేదా సేవ్ చేయదు.

తరచుగా అడిగే ప్రశ్నలు

నేను ఏ TLS అవుట్‌పుట్ ఫార్మాట్‌లను అతికించగలను?

సాధారణ TLS స్కానర్‌లు, openssl s_client, ప్యాకెట్-విశ్లేషణ సారాంశాలు లేదా చిన్న ClientHello లేదా ServerHello గమనిక నుండి వచనాన్ని అతికించండి. తనిఖీదారు సాధారణ IANA పేర్లు, OpenSSL మారుపేర్లు మరియు అనేక సాధారణ హెక్సాడెసిమల్ సూట్ IDలను గుర్తిస్తుంది; ఇది ముడి ప్యాకెట్ బైట్‌లను డీకోడ్ చేయదు.

TLS 1.3 సైఫర్ సూట్ RSA లేదా ECDHEని ఎందుకు చూపదు?

TLS 1.3 సైఫర్ సూట్ పేర్లు రికార్డ్ ఎన్‌క్రిప్షన్ మరియు హ్యాండ్‌షేక్ హాష్‌ను వివరిస్తాయి. కీ మార్పిడి మరియు ప్రామాణీకరణ విడివిడిగా చర్చించబడతాయి, కాబట్టి అవి సూట్ పేరు నుండి మాత్రమే ఊహించబడవు.

ఈ ఫలితం సర్వర్ సురక్షితంగా ఉందని రుజువు చేస్తుందా?

లేదు. ఇది మీరు అతికించే వచనాన్ని మాత్రమే వివరిస్తుంది. ఇది హోస్ట్‌కి కనెక్ట్ చేయదు, సర్టిఫికేట్‌ను ధృవీకరించదు, కీ పరిమాణాలను కొలవదు, డౌన్‌గ్రేడ్ ప్రవర్తనను పరీక్షించదు లేదా సర్వర్ అంగీకరించే ప్రతి సూట్‌ను చూపదు.

TLS ప్రోటోకాల్ సంస్కరణలు మరియు వాటి ప్రాముఖ్యత

నెట్‌వర్క్ కమ్యూనికేషన్ భద్రతను అంచనా వేయడానికి TLS (ట్రాన్స్‌పోర్ట్ లేయర్ సెక్యూరిటీ) ప్రోటోకాల్ సంస్కరణలను అర్థం చేసుకోవడం చాలా ముఖ్యం. పాత సంస్కరణల నుండి ఆధునిక సంస్కరణల వరకు భద్రతా ప్రమాణాలు మారుతూ ఉంటాయి. ఈ సాధనం మీరు అందించిన వచనాన్ని విశ్లేషించి, అందులో ఉన్న ప్రోటోకాల్ సంస్కరణలను గుర్తిస్తుంది.

ఒకవేళ విశ్లేషించిన టెక్స్ట్‌లో ఎటువంటి ప్రోటోకాల్ సంస్కరణ కనుగొనబడకపోతే, సాధనం "సరఫరా చేయబడిన టెక్స్ట్‌లో ప్రోటోకాల్ వెర్షన్ కనుగొనబడలేదు." అనే సందేశాన్ని ప్రదర్శిస్తుంది. విశ్లేషణ సమయంలో ప్రోటోకాల్ సంస్కరణలు లేదా సైఫర్ సూట్‌ల పాత్రలను బట్టి వాటిని వర్గీకరిస్తుంది. ఈ వర్గీకరణలో "చర్చలు జరిపారు", "ఇచ్చింది" లేదా "గమనించారు" వంటి పాత్రలను గుర్తించి ప్రదర్శించడం జరుగుతుంది.

TLS సైఫర్ సూట్‌ల నిర్మాణం మరియు భాగాలు

TLS సైఫర్ సూట్ అనేది కనెక్షన్ భద్రతను నిర్ణయించే క్రిప్టోగ్రాఫిక్ అల్గారిథమ్‌ల సమితి. సాధారణంగా ఒక సైఫర్ సూట్ పేరులో కీ మార్పిడి, ప్రమాణీకరణ, బల్క్ ఎన్‌క్రిప్షన్ మరియు హ్యాష్ అల్గారిథమ్ వంటి భాగాలు ఉంటాయి. ఈ సాధనం సాధారణ IANA పేర్లు, OpenSSL మారుపేర్లు మరియు అనేక సాధారణ హెక్సాడెసిమల్ సూట్ IDలను గుర్తించగలదు.

విశ్లేషణ ఆధారంగా, ప్రతి సైఫర్ సూట్‌కు ఒక నిర్దిష్ట అంచనా కేటాయించబడుతుంది:

  • ఆధునిక: ప్రస్తుత భద్రతా ప్రమాణాలకు అనుగుణంగా ఉండే బలమైన సైఫర్ సూట్‌లు.
  • సమీక్షించండి: ప్రత్యేక శ్రద్ధ లేదా నిర్దిష్ట కాన్ఫిగరేషన్ తనిఖీ అవసరమయ్యే సూట్‌లు.
  • తిరస్కరించబడింది: పాతబడిపోయిన లేదా బలహీనమైన అల్గారిథమ్‌ల కారణంగా వాడకూడని సూట్‌లు.
  • తెలియదు: సాధనం యొక్క అంతర్నిర్మిత మ్యాప్‌లో లేని సూట్‌లు.

ఒకవేళ ఇన్‌పుట్ టెక్స్ట్‌లో ఎటువంటి సైఫర్ సూట్ కనుగొనబడకపోతే, "సరఫరా చేయబడిన వచనంలో సాంకేతికలిపి సూట్ కనుగొనబడలేదు." అనే సందేశం కనిపిస్తుంది. అలాగే, విశ్లేషించిన సూట్ అంతర్నిర్మిత కామన్-సూట్ మ్యాప్‌లో లేనప్పుడు, "ఈ సూట్ అంతర్నిర్మిత కామన్-సూట్ మ్యాప్‌లో లేదు. ప్రస్తుత IANA రిజిస్ట్రీ లేదా స్కానర్ డాక్యుమెంటేషన్‌ను తనిఖీ చేయండి." అనే వివరణ ఇవ్వబడుతుంది.

నిలిపివేయబడిన మరియు బలహీనమైన క్రిప్టోగ్రాఫిక్ అల్గారిథమ్‌లు

పాత లేదా బలహీనమైన అల్గారిథమ్‌లను ఉపయోగించడం వల్ల కమ్యూనికేషన్ సులభంగా దాడికి గురవుతుంది. ఈ సాధనం కింది బలహీనతలను గుర్తించి హెచ్చరిస్తుంది:

అల్గారిథమ్ / సూట్ రకం గుర్తింపు మరియు భద్రతా వివరణ
RC4 RC4 నిలిపివేయబడింది మరియు చర్చలు జరపకూడదు.
DES DES సాధారణ TLS ఉపయోగం కోసం సురక్షితం కాదు.
3DES 3DES చిన్న బ్లాక్ పరిమాణాన్ని కలిగి ఉంది మరియు TLS కోసం నిలిపివేయబడింది.
NULL NULL ఎన్‌క్రిప్షన్ గోప్యతను అందించదు.
EXPORT EXPORT సూట్‌లు ఉద్దేశపూర్వకంగా బలహీనమైన క్రిప్టోగ్రఫీని ఉపయోగిస్తాయి మరియు నిలిపివేయబడ్డాయి.
Anonymous అనామక సూట్‌లు పీర్‌ను ప్రామాణీకరించవు మరియు అంతరాయానికి గురవుతాయి.
MD5 MD5 సాధారణ TLS ఉపయోగం కోసం సురక్షితం కాదు.
SHA-1 ఈ సూట్ SHA-1ని ఉపయోగిస్తుంది, ఇది సాధారణ TLS ఉపయోగం కోసం నిలిపివేయబడింది.
CBC Suites CBC సూట్‌లు వారసత్వం. AES-GCM లేదా ChaCha20-Poly1305 వంటి AEAD సూట్‌ను ఇష్టపడండి.
Static RSA స్టాటిక్ RSA కీ మార్పిడి ఫార్వర్డ్ గోప్యతను అందించదు.
CCM-8 CCM-8 ఒక చిన్న ప్రమాణీకరణ ట్యాగ్‌ని ఉపయోగిస్తుంది మరియు ప్రోటోకాల్-నిర్దిష్ట సమీక్ష అవసరం.

TLS 1.3 లో కీ మార్పిడి మరియు ప్రమాణీకరణ

TLS 1.3 ప్రోటోకాల్ మునుపటి సంస్కరణల కంటే భిన్నంగా పనిచేస్తుంది. TLS 1.3 లో కీ మార్పిడి మరియు ప్రమాణీకరణ ప్రక్రియలు సైఫర్ సూట్ పేరు నుండి విడిగా చర్చించబడతాయి. అందువల్ల, కేవలం సైఫర్ సూట్ పేరును మాత్రమే చూసి కీ మార్పిడి విధానాన్ని ఊహించడం సాధ్యం కాదు. ఈ ప్రత్యేకతను గుర్తించినప్పుడు సాధనం "TLS 1.3 సైఫర్ సూట్ నుండి విడిగా కీ మార్పిడి మరియు ప్రమాణీకరణను చర్చిస్తుంది." అనే వివరణాత్మక సమాచారాన్ని అందిస్తుంది.

స్థానిక విశ్లేషణ మరియు పరిమితులు

ఈ సాధనం పూర్తిగా మీ వెబ్ బ్రౌజర్‌లోనే రన్ అవుతుంది. మీరు అతికించిన TLS వివరాలు మీ బ్రౌజర్‌లోనే ప్రాసెస్ చేయబడతాయి; సమాచారం ఎక్కడికీ అప్‌లోడ్ చేయబడదు లేదా సేవ్ చేయబడదు.

ఇది ఒక స్టాటిక్ విశ్లేషణ సాధనం మాత్రమే. దీనికి కొన్ని పరిమితులు ఉన్నాయి:

  • ఇది హోస్ట్‌కు కనెక్ట్ చేయదు లేదా ప్రత్యక్ష TLS స్కాన్‌ను నిర్వహించదు.
  • సర్టిఫికేట్‌లను ధృవీకరించడం, కీ పరిమాణాలను కొలవడం లేదా డౌన్‌గ్రేడ్ ప్రవర్తనను పరీక్షించడం వంటి పనులు చేయదు.
  • సర్వర్ అంగీకరించే ప్రతి సూట్‌ను ఇది చూపలేదు, కేవలం మీరు అందించిన వచనంలో ఉన్న సమాచారాన్ని మాత్రమే విశ్లేషిస్తుంది.
  • ఇది ముడి ప్యాకెట్ బైట్‌లను (raw binary) లేదా ప్యాకెట్ క్యాప్చర్ ఫైల్‌లను (.pcap) డీకోడ్ చేయదు.

ఇన్‌పుట్ పరిమితుల విషయానికి వస్తే, టెక్స్ట్ గరిష్టంగా 200,000 అక్షరాల లోపు ఉండాలి. ఒకవేళ ఇన్‌పుట్ ఖాళీగా ఉంటే "ముందుగా TLS స్కాన్ లేదా హ్యాండ్‌షేక్ సారాంశాన్ని అతికించండి." అనే లోపం కనిపిస్తుంది. పరిమితిని మించి పెద్ద టెక్స్ట్ అతికించినప్పుడు "ఆ సారాంశం అసాధారణంగా పెద్దది. దీన్ని 200,000 అక్షరాలలోపు ఉంచండి." అనే లోపం ప్రదర్శించబడుతుంది. టెక్స్ట్‌లో ఎటువంటి TLS సమాచారం గుర్తించబడకపోతే "TLS వెర్షన్ లేదా సైఫర్ సూట్ గుర్తించబడలేదు. చదవగలిగే స్కానర్ లేదా హ్యాండ్‌షేక్ ఫీల్డ్‌లను అతికించండి." అనే సందేశం వస్తుంది.

తరచుగా అడిగే ప్రశ్నలు (FAQ)

నేను ఏ TLS అవుట్‌పుట్ ఫార్మాట్‌లను అతికించగలను?

సాధారణ TLS స్కానర్‌లు, openssl s_client, ప్యాకెట్-విశ్లేషణ సారాంశాలు లేదా చిన్న ClientHello లేదా ServerHello గమనిక నుండి వచనాన్ని అతికించండి. తనిఖీదారు సాధారణ IANA పేర్లు, OpenSSL మారుపేర్లు మరియు అనేక సాధారణ హెక్సాడెసిమల్ సూట్ IDలను గుర్తిస్తుంది; ఇది ముడి ప్యాకెట్ బైట్‌లను డీకోడ్ చేయదు.

TLS 1.3 సైఫర్ సూట్ RSA లేదా ECDHEని ఎందుకు చూపదు?

TLS 1.3 సైఫర్ సూట్ పేర్లు రికార్డ్ ఎన్‌క్రిప్షన్ మరియు హ్యాండ్‌షేక్ హాష్‌ను వివరిస్తాయి. కీ మార్పిడి మరియు ప్రామాణీకరణ విడివిడిగా చర్చించబడతాయి, కాబట్టి అవి సూట్ పేరు నుండి మాత్రమే ఊహించబడవు.

ఈ ఫలితం సర్వర్ సురక్షితంగా ఉందని రుజువు చేస్తుందా?

లేదు. ఇది మీరు అతికించే వచనాన్ని మాత్రమే వివరిస్తుంది. ఇది హోస్ట్‌కి కనెక్ట్ చేయదు, సర్టిఫికేట్‌ను ధృవీకరించదు, కీ పరిమాణాలను కొలవదు, డౌన్‌గ్రేడ్ ప్రవర్తనను పరీక్షించదు లేదా సర్వర్ అంగీకరించే ప్రతి సూట్‌ను చూపదు.