Сканер TLS
Сканируйте поддерживаемые версии TLS, обнаруживайте слабые шифры и оцените конфигурацию HTTPS.
О инструменте «Сканер TLS»
Сканирует TLS-конфигурацию хоста — поддерживаемые версии протокола, наборы шифров и известные уязвимости, — а не просто проверяет, работает ли HTTPS вообще. Сайт может отдавать полностью валидный, не истёкший сертификат, но при этом поддерживать устаревшие протоколы вроде TLS 1.0/1.1 или слабые наборы шифров, что провалит аудит безопасности или проверку PCI compliance. Особенно полезно после миграции сервера или обновления OpenSSL, когда наборы шифров по умолчанию могут измениться без явного вмешательства.
Это сканирование показывает поддерживаемые протоколы и шифры независимо от того, доверенный сертификат или самоподписанный — внутренний сертификат, доверенный локально, может показать здесь полностью современную, безопасную конфигурацию, даже если публичный браузер отклонит его совсем по другой причине.
Расшифровка оценок
A TLS 1.2+, без слабых шифров
C поддерживается TLS 1.0 или 1.1
D нет поддержки TLS 1.2
F принимаются слабые/неисправные шифры