Có tương đương với bài kiểm tra SSL của SSLLabs cho SSL / TLS không phải là HTTPS không? [đóng cửa]


8

Tôi đã sử dụng Kiểm tra máy chủ SSL của SSL Labs để kiểm tra thiết lập SSL cho máy chủ HTTP, nhưng nó không hỗ trợ các tình huống khác trong đó SSL được sử dụng, chẳng hạn như IMAP. Có thử nghiệm chi tiết tương đương cho các máy chủ không HTTP sử dụng SSL không? Tôi đã sử dụng Trình kiểm tra SSL của SSL Shopper cho một thử nghiệm cơ bản, nhưng nó không đi sâu vào chi tiết như liệu nó có được cấu hình chính xác cho Bảo mật chuyển tiếp hoàn hảo hay không, v.v.

Câu trả lời:


4

Hãy thử testssl.sh . Đây là một tập lệnh bash chứ không phải là một dịch vụ web, nhưng nó đang được phát triển tích cực và có thể kiểm tra các dịch vụ STARTSSL.


3

Bạn có thể nhìn vào

  • Nessus , theo (theo Wikipedia) "một máy quét lỗ hổng toàn diện độc quyền được phát triển bởi Tenable Network Security. Nó miễn phí cho sử dụng cá nhân trong môi trường phi doanh nghiệp",
  • sslscan , kiểm tra các dịch vụ hỗ trợ SSL / TLS để khám phá các bộ mật mã được hỗ trợ,
  • ssl_tests , là một tập lệnh bash sử dụng sslscanopensslkiểm tra các lỗi khác nhau - ssl phiên bản 2, mật mã yếu, md5withRSAEncoding, SSLv3 Force Crypting Bug / Renegotiation (mặc dù trang web có vẻ không hoạt động). Tại đây, bạn sẽ tìm thấy phiên bản lưu trữ của trang web được cung cấp bởi Lưu trữ Internet.
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.