是否有与 SSLLabs 的 SSL/TLS 等效但非 HTTPS 的 SSL 测试?

是否有与 SSLLabs 的 SSL/TLS 等效但非 HTTPS 的 SSL 测试?

我用过SSL 实验室的 SSL 服务器测试用于测试 HTTP 服务器的 SSL 设置,但它不支持使用 SSL 的其他情况,例如 IMAP。是否有针对使用 SSL 的非 HTTP 服务器的等效详细测试?我使用过SSL Shopper 的 SSL 检查器进行基本测试,但它没有涉及细节,例如是否正确配置了完美前向保密等。

答案1

尝试测试sl.sh。这是一个 bash 脚本而不是 web 服务,但它正在积极开发中,可以测试 STARTSSL 服务。

答案2

你可以看看

  • 涅索斯,根据维基百科,它是“由 Tenable Network Security 开发的专有综合漏洞扫描程序。在非企业环境中,个人使用是免费的”,
  • sslscan,测试启用 SSL/TLS 的服务以发现支持的密码套件,
  • ssl_测试,这是一个 bash 脚本,使用sslscanopenssl检查各种缺陷——ssl 版本 2、弱密码、md5withRSAEncryption、SSLv3 强制加密错误/重新协商(尽管该网站似乎已关闭)。这里您将找到由互联网档案馆提供的该网站的缓存版本。

相关内容