Существует ли эквивалент SSL-теста SSLLabs для SSL / TLS, который не является HTTPS? [закрыто]

8

Я использовал SSL Server Test SSL Labs для тестирования настройки SSL для HTTP-серверов, но он не поддерживает другие ситуации, в которых используется SSL, например IMAP. Существует ли эквивалентный подробный тест для не HTTP-серверов, использующих SSL? Я использовал SSL Checker SSL Shopper для базового теста, но в нем нет подробностей, например, правильно ли он настроен для Perfect Forward Secrecy и т. Д.

Марк Раймонд
источник

Ответы:

4

Попробуйте testssl.sh . Это скорее bash-скрипт, чем веб-сервис, но он находится в стадии активной разработки и может тестировать сервисы STARTSSL.

mschuett
источник
3

Вы могли бы взглянуть на

  • Nessus , который (согласно Википедии) является «проприетарным комплексным сканером уязвимостей, разработанным Tenable Network Security. Он бесплатен для личного использования в среде, не относящейся к предприятию»,
  • sslscan , который тестирует службы с поддержкой SSL / TLS для обнаружения поддерживаемых комплектов шифров,
  • ssl_tests , bash-скрипт, который использует sslscanи opensslдля проверки различных недостатков - ssl версии 2, слабые шифры, md5withRSAEncryption, принудительное шифрование SSLv3 / повторное согласование (хотя веб-сайт, кажется, не работает). Здесь вы найдете кэшированную версию сайта, предоставленную интернет-архивом.
gf_
источник