是否有等同于SSLLabs的SSL / TLS的SSL测试(不是HTTPS)?[关闭]


8

我已经使用SSL Labs的SSL服务器测试来测试HTTP服务器的SSL设置,但是它不支持其他使用SSL的情况,例如IMAP。对于使用SSL的非HTTP服务器,是否有等效的详细测试?我已经使用SSL Shopper的SSL Checker进行了基本测试,但是并没有涉及诸如是否正确配置了Perfect Forward Secrecy等详细信息。

Answers:


4

试试testssl.sh。这是一个bash脚本而不是Web服务,但是它正在积极开发中,并且可以测试STARTSSL服务。


3

你可以看看

  • Nessus(根据Wikipedia)是“由Tenable Network Security开发的专有的全面漏洞扫描程序。在非企业环境中供个人使用是免费的”,
  • sslscan,它测试启用SSL / TLS的服务以发现受支持的密码套件,
  • ssl_tests,它是一个bash脚本,使用sslscanopenssl检查各种缺陷-ssl版本2,弱密码,md5withRSAEncryption,SSLv3强制加密错误/重新协商(尽管该网站似乎已关闭)。在这里,您可以找到Internet Archive提供的网站的缓存版本。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.