使用SSLScan檢查TLS連線安全性
使用SSLScan檢查TLS連線安全性 安裝SSLScan 下載SSLScan:首先,訪問SSLScan的 GitHub 發布頁面以獲得最新版本的SSLScan。並選擇適合的操作系統的版本進行下載。 解壓SSLScan:下載完成後,解壓縮檔案到選擇的目錄。 準備使用:解壓後,導航到SSLScan的目錄。在該目錄下打開命令行工具。 解壓後並移至sslscan的目錄,並打開指令視窗 :bulb: 如果是用Windows版本的話直接這裡下載 Release版本 輸入 sslscan.exe [url]:[port] 即可開始查詢 .\sslscan.exe https://www.ettoday.net 執行結果 SSLScan將顯示如下的執行結果,理解網站使用的SSL/TLS協議狀態。 解讀SSLScan報告 SSL/TLS協議:SSLScan會列出網站所使用的SSL/TLS協議版本,並對每一個版本給出評估。 綠色 表示該協議安全,可以使用 黃色 表示存在潛在的安全問題,應該警惕 紅色 則表示該協議已被廣泛認為不安全,不建議使用。 加密算法:報告還會顯示網站支持的加密算法及其安全性評級。這包括對稱加密算法和非對稱加密算法。 tags: SSLScan TLS