TLS 密码套件检查器

粘贴 TLS 扫描结果或握手摘要,解读协商的协议版本、密码套件和已弃用算法。

TLS 信息
粘贴可读的扫描结果或 ClientHello、ServerHello 字段。不支持原始二进制数据或抓包文件。
TLS 解读结果

协议版本

密码套件

粘贴 TLS 扫描结果或握手摘要,然后开始分析。
粘贴 TLS 信息后即可检查。

粘贴的 TLS 信息只在浏览器中处理,BroBroGo 不会上传或保存。

常见问题

可以粘贴哪些 TLS 输出格式?

可以粘贴常见 TLS 扫描工具或 openssl s_client 的文本输出、数据包分析摘要,或简短的 ClientHello、ServerHello 字段。检查器能识别常见 IANA 名称、OpenSSL 别名和部分常用的十六进制套件 ID,但不能解码原始数据包字节。

为什么 TLS 1.3 密码套件不显示 RSA 或 ECDHE?

TLS 1.3 的密码套件名称只描述记录层加密和握手哈希。密钥交换与身份验证会另行协商,不能仅凭套件名称推断。

检查结果能证明服务器安全吗?

不能。结果只解释你粘贴的文本,不会连接主机、验证证书、检查密钥长度或降级行为,也不能列出服务器接受的所有套件。

TLS 密码套件与协议版本解析

在评估服务器的安全配置或分析网络流量时,开发人员、网站可靠性工程师(SRE)和安全审计人员经常需要解读 TLS 扫描报告或握手摘要。TLS 密码套件和协议版本的配置直接决定了通信通道的安全性。

通过分析这些文本数据,可以识别出连接中所采用的协议版本、具体的密码套件以及是否存在已弃用的过时算法。这种分析能够帮助技术人员快速评估通信策略的合规性,而无需直接连接到目标主机或执行实时的网络扫描。


密码套件的结构与识别方式

TLS 密码套件是一组定义了密钥交换、身份验证、对称加密和消息完整性算法的组合。在实际的系统日志和扫描报告中,这些套件通常以不同的格式呈现:

  • IANA 标准名称:例如 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • OpenSSL 别名:例如 ECDHE-RSA-AES128-GCM-SHA256
  • 十六进制套件 ID:例如 0xC0, 0x2F0xC02F

在分析过程中,系统会根据这些不同的命名规范和标识符进行匹配,从而提取出对应的算法细节。


协议版本与角色定位

在 TLS 握手或扫描结果中,识别出的协议版本和密码套件通常会关联特定的角色,用以说明它们在通信中所处的阶段:

  • 已协商:客户端与服务器最终确定并在连接中实际使用的参数。
  • 已提供:客户端在 ClientHello 中声明支持并发送给服务器的选择列表。
  • 已发现:在网络流量或扫描过程中实际检测到的参数。

如果输入的文本中未包含任何可识别的协议,系统会提示“提供的文本中没有找到协议版本。”;若未检测到任何密码套件,则会提示“提供的文本中没有找到密码套件。”。


密码套件安全性评估规则

针对识别出的密码套件,系统会根据现代安全标准将其分类为现代需复核已弃用未知,并输出具体的评估发现:

算法/套件类型 安全评估发现
RC4 RC4 已弃用,不应再协商使用。
DES DES 不适合一般 TLS 用途。
3DES 3DES 的分组长度较短,已在 TLS 中弃用。
NULL NULL 加密不提供机密性保护。
EXPORT EXPORT 套件刻意使用弱密码算法,现已弃用。
Anonymous 匿名套件不验证对端身份,容易遭受中间人攻击。
MD5 MD5 不适合一般 TLS 用途。
SHA-1 该套件使用 SHA-1,已不推荐用于一般 TLS。
CBC 套件 CBC 套件已属旧式方案。优先选择 AES-GCM 或 ChaCha20-Poly1305 等 AEAD 套件。
静态 RSA 静态 RSA 密钥交换不提供前向保密。
CCM-8 CCM-8 使用较短的认证标签,需要结合具体协议审查。
未知套件 内置的常见套件表中没有该套件。请查阅当前 IANA 登记表或扫描工具文档。

TLS 1.3 的特殊机制

对于 TLS 1.3 密码套件,其评估规则具有特殊性。在 TLS 1.3 中,密钥交换和身份验证是在密码套件之外另行协商的,无法仅凭套件名称(如 TLS_AES_256_GCM_SHA384)来推断具体的密钥交换机制。因此,系统会提示“TLS 1.3 会在密码套件之外另行协商密钥交换与身份验证。”。


工具使用说明与限制

输入要求与限制

  • 输入格式:支持常见 TLS 扫描工具的文本输出、openssl s_client 打印信息、数据包分析摘要,或简短的 ClientHello/ServerHello 字段。
  • 长度限制:输入文本必须控制在 200,000 个字符以内。
  • 不支持的格式:不支持原始二进制数据或抓包文件(如.pcap)。

错误提示

  • 若输入为空,提示:“请先粘贴 TLS 扫描结果或握手摘要。”。
  • 若超出字符限制,提示:“这段摘要过长,请控制在 200,000 个字符以内。”。
  • 若无法识别任何内容,提示:“没有识别到 TLS 版本或密码套件。请粘贴可读的扫描结果或握手字段。”。

静态分析的局限性

本工具仅对您提供的静态文本进行结构化解读与分析。它不会连接到任何外部主机,不验证服务器证书,不测量密钥长度,不测试协议降级行为,也无法列出服务器实际支持的所有密码套件。


隐私与数据处理说明

您粘贴的所有 TLS 扫描结果和握手摘要信息完全在您的浏览器本地进行处理。BroBroGo 不会上传、保存或向服务器发送您的任何输入数据。


常见问题解答 (FAQ)

可以粘贴哪些 TLS 输出格式?

可以粘贴常见 TLS 扫描工具或 openssl s_client 的文本输出、数据包分析摘要,或简短的 ClientHello、ServerHello 字段。检查器能识别常见 IANA 名称、OpenSSL 别名和部分常用的十六进制套件 ID,但不能解码原始数据包字节。

为什么 TLS 1.3 密码套件不显示 RSA 或 ECDHE?

TLS 1.3 的密码套件名称只描述记录层加密和握手哈希。密钥交换与身份验证会另行协商,不能仅凭套件名称推断。

检查结果能证明服务器安全吗?

不能。结果只解释你粘贴的文本,不会连接主机、验证证书、检查密钥长度或降级行为,也不能列出服务器接受的所有套件。