Zum Hauptinhalt springen

TLS Probe

Gilt für:
Einzelner Host + PortTLS 1.2 / TLS 1.3Cipher Suite & SchlüsselaustauschUntersuchung der Zertifikatskette

Überblick​

Die Quelle TLS Probe zielt auf einen bestimmten, durch Host und Port definierten TLS-Endpunkt. Sie führt den TLS-Handshake durch und untersucht die ausgehandelte Protokollversion, Cipher Suite und den Schlüsselaustausch-Algorithmus, extrahiert dann die vollständige Zertifikatskette und analysiert sie. Sie ist eine schnelle, fokussierte Alternative zum Domänenmodus, wenn Sie nur einen einzelnen Endpunkt bewerten müssen und keine Subdomain-Erkennung benötigen.

Was wird gescannt​

ElementDetails
ProtokollversionAusgehandelte TLS-Version (TLS 1.2 / TLS 1.3)
Cipher SuiteDie während des Handshakes vereinbarte Cipher Suite
SchlüsselaustauschDer für die Sitzung verwendete Schlüsselaustausch / die Named Group
ZertifikatsketteLeaf-, Zwischen- und Root-Zertifikate mit Algorithmus, Schlüssellänge und Gültigkeit
QuantenrisikoBewertung der Quantenanfälligkeit pro Zertifikat

Wann einzusetzen​

🎯

Prüfung eines einzelnen Endpunkts

Bewerten Sie schnell einen bestimmten Host und Port, ohne eine ganze Domäne zu scannen

⚡

Schnelle Stichproben

Validieren Sie eine TLS-Konfigurationsänderung an einem bekannten Dienst sofort

Tipp

Verwenden Sie TLS Probe, wenn Sie den genauen zu prüfenden Endpunkt bereits kennen. Wenn Sie zusätzlich Subdomains einer Domäne ermitteln und scannen möchten, verwenden Sie stattdessen den Domänenmodus.

So führen Sie den Scan aus​

Starten Sie eine TLS Probe über den Scan-Assistenten im Cockpit:

1

Scan ausführen öffnen

Gehen Sie im Cockpit zu Scan ausführen.

2

Quelle auswählen

Wählen Sie in Schritt 1 (Quelle) die Option TLS Probe.

3

Endpunkt eingeben

Geben Sie den Ziel-Host und -Port an, starten Sie anschließend den Scan und prüfen Sie die Ergebnisse.