TLS-certifikat

Vi forbinder til port 443 og gennemgår certifikatet, kæden og de TLS-versioner, serveren accepterer.

Skriv et domæne - fx hostnavn.dk eller www.hostnavn.dk. Vi forbinder til port 443 og gennemgår:

  • Certifikat - om det er betroet og kæden komplet, om navnet passer, hvornår det udløber, nøgle, signatur, Certificate Transparency og OCSP-stapling.
  • Protokoller - hvilke af SSL 2.0, SSL 3.0 og TLS 1.0 til 1.3 serveren accepterer.
  • Cipher suites - hver eneste cipher suite, serveren accepterer i hver version, og om nogle er svage (RC4, 3DES, uden forward secrecy), hvem der bestemmer rækkefølgen, DH-gruppens størrelse, komprimering og sikker genforhandling.
  • Forbindelse - den cipher suite og nøgleudveksling, en moderne klient får, herunder post-kvante-sikker nøgleudveksling, og om HTTP/2 tilbydes.

Kun domænenavne på det offentlige internet kan tjekkes: ingen IP-adresser, porte eller stier.