TLS Probe
TLS Probe
Einen einzelnen TLS-Endpunkt prüfen und dessen Handshake, Cipher Suite, Schlüsselaustausch und Zertifikatskette untersuchen
Überblick
Die Quelle TLS Probe zielt auf einen bestimmten, durch Host und Port definierten TLS-Endpunkt. Sie führt den TLS-Handshake durch und untersucht die ausgehandelte Protokollversion, Cipher Suite und den Schlüsselaustausch-Algorithmus, extrahiert dann die vollständige Zertifikatskette und analysiert sie. Sie ist eine schnelle, fokussierte Alternative zum Domänenmodus, wenn Sie nur einen einzelnen Endpunkt bewerten müssen und keine Subdomain-Erkennung benötigen.
Was wird gescannt
| Element | Details |
|---|---|
| Protokollversion | Ausgehandelte TLS-Version (TLS 1.2 / TLS 1.3) |
| Cipher Suite | Die während des Handshakes vereinbarte Cipher Suite |
| Schlüsselaustausch | Der für die Sitzung verwendete Schlüsselaustausch / die Named Group |
| Zertifikatskette | Leaf-, Zwischen- und Root-Zertifikate mit Algorithmus, Schlüssellänge und Gültigkeit |
| Quantenrisiko | Bewertung der Quantenanfälligkeit pro Zertifikat |
Wann einzusetzen
Prüfung eines einzelnen Endpunkts
Bewerten Sie schnell einen bestimmten Host und Port, ohne eine ganze Domäne zu scannen
Schnelle Stichproben
Validieren Sie eine TLS-Konfigurationsänderung an einem bekannten Dienst sofort
Verwenden Sie TLS Probe, wenn Sie den genauen zu prüfenden Endpunkt bereits kennen. Wenn Sie zusätzlich Subdomains einer Domäne ermitteln und scannen möchten, verwenden Sie stattdessen den Domänenmodus.
So führen Sie den Scan aus
Starten Sie eine TLS Probe über den Scan-Assistenten im Cockpit:
Scan ausführen öffnen
Gehen Sie im Cockpit zu Scan ausführen.
Quelle auswählen
Wählen Sie in Schritt 1 (Quelle) die Option TLS Probe.
Endpunkt eingeben
Geben Sie den Ziel-Host und -Port an, starten Sie anschließend den Scan und prüfen Sie die Ergebnisse.