使用SSLScan檢查TLS連線安全性

使用SSLScan檢查TLS連線安全性

安裝SSLScan

  • 下載SSLScan:首先,訪問SSLScan的GitHub發布頁面以獲得最新版本的SSLScan。並選擇適合的操作系統的版本進行下載。
  • 解壓SSLScan:下載完成後,解壓縮檔案到選擇的目錄。
  • 準備使用:解壓後,導航到SSLScan的目錄。在該目錄下打開命令行工具。
  • 解壓後並移至sslscan的目錄,並打開指令視窗

:bulb: 如果是用Windows版本的話直接這裡下載Release版本

SSLScan指令示例

輸入 sslscan.exe [url]:[port] 即可開始查詢

.\sslscan.exe https://www.ettoday.net

執行結果

SSLScan將顯示如下的執行結果,理解網站使用的SSL/TLS協議狀態。

SSLScan執行結果示例

SSLScan執行結果示例

解讀SSLScan報告

  • SSL/TLS協議:SSLScan會列出網站所使用的SSL/TLS協議版本,並對每一個版本給出評估。
    • 綠色 表示該協議安全,可以使用
    • 黃色 表示存在潛在的安全問題,應該警惕
    • 紅色 則表示該協議已被廣泛認為不安全,不建議使用。
  • 加密算法:報告還會顯示網站支持的加密算法及其安全性評級。這包括對稱加密算法和非對稱加密算法。

tags: SSLScan TLS

留言

這個網誌中的熱門文章

奧地利、捷克旅記-~布拉格廣場沒有許願池

MockingBird 安裝過程及遭遇到錯誤排除