使用SSLScan檢查TLS連線安全性
使用SSLScan檢查TLS連線安全性
安裝SSLScan
- 下載SSLScan:首先,訪問SSLScan的GitHub發布頁面以獲得最新版本的SSLScan。並選擇適合的操作系統的版本進行下載。
- 解壓SSLScan:下載完成後,解壓縮檔案到選擇的目錄。
- 準備使用:解壓後,導航到SSLScan的目錄。在該目錄下打開命令行工具。
- 解壓後並移至sslscan的目錄,並打開指令視窗
:bulb: 如果是用Windows版本的話直接這裡下載Release版本
輸入 sslscan.exe [url]:[port] 即可開始查詢
.\sslscan.exe https://www.ettoday.net
執行結果
SSLScan將顯示如下的執行結果,理解網站使用的SSL/TLS協議狀態。
解讀SSLScan報告
- SSL/TLS協議:SSLScan會列出網站所使用的SSL/TLS協議版本,並對每一個版本給出評估。
- 綠色 表示該協議安全,可以使用
- 黃色 表示存在潛在的安全問題,應該警惕
- 紅色 則表示該協議已被廣泛認為不安全,不建議使用。
- 加密算法:報告還會顯示網站支持的加密算法及其安全性評級。這包括對稱加密算法和非對稱加密算法。
tags: SSLScan
TLS
留言
張貼留言