0
SSL/TLS分析を提供する多くの便利なオンラインツールが見つかりました。特定の暗号が安全かどうかをチェックするオフラインまたはオンラインのツールはありますか?SSL暗号リストの検証方法は?
サーバーがインターネットに表示されない場合や、管理者がサーバーが十分安全でないことを世界中に知らせたくない場合があります。
私は自分のサーバーに対してnmapを実行できますが、迅速な静的解析は問題ありません。
SSL/TLS分析を提供する多くの便利なオンラインツールが見つかりました。特定の暗号が安全かどうかをチェックするオフラインまたはオンラインのツールはありますか?SSL暗号リストの検証方法は?
サーバーがインターネットに表示されない場合や、管理者がサーバーが十分安全でないことを世界中に知らせたくない場合があります。
私は自分のサーバーに対してnmapを実行できますが、迅速な静的解析は問題ありません。
たとえば、Qualysは、内部スキャンに必要なこの製品を販売しています。何も買わないなら、opensslのスクリプトを書くことができます(時間がかかりません)。
* "クイック静的解析は問題ありません" * - 静的解析には、サーバー構成の関連部分にアクセスできるこの(未知の)サーバータイプに固有のツールが必要です。サーバに応じて、サーバにリンクされているOpenSSLのバージョンと、このOpenSSLバージョンのコンパイルオプションを知る必要があるかもしれません。したがって、特定のケースに対してこのようなツールを作成できますが、すべてのタイプのサーバーに対して静的分析を実行するために適用できる一般的なツールはありません。 –
Steffenありがとう、今私は、チェックの間に多くの変数を考慮する必要があるという事実をもう少し認識しています。 –