TLS Probe
TLS Probe
Sonder un point de terminaison TLS unique et inspecter son handshake, sa suite de chiffrement, son échange de clés et sa chaîne de certificats
Vue d'ensemble
La source TLS Probe cible un point de terminaison TLS spécifique défini par un hôte et un port. Elle effectue le handshake TLS et inspecte la version du protocole, la suite de chiffrement et l'algorithme d'échange de clés négociés, puis extrait et analyse la chaîne de certificats complète. Il s'agit d'une alternative rapide et ciblée au mode Domaine lorsque vous n'avez besoin d'évaluer qu'un seul point de terminaison et que la découverte de sous-domaines n'est pas requise.
Ce qu'elle analyse
| Élément | Détails |
|---|---|
| Version du protocole | Version TLS négociée (TLS 1.2 / TLS 1.3) |
| Suite de chiffrement | Suite de chiffrement convenue lors du handshake |
| Échange de clés | Échange de clés / groupe nommé utilisé pour la session |
| Chaîne de certificats | Certificats feuille, intermédiaires et racine avec algorithme, taille de clé et validité |
| Risque quantique | Évaluation de la vulnérabilité quantique par certificat |
Quand l'utiliser
Vérification d'un point de terminaison unique
Évaluer rapidement un hôte et un port spécifiques sans analyser tout un domaine
Contrôles ponctuels rapides
Valider immédiatement une modification de configuration TLS sur un service connu
Utilisez TLS Probe lorsque vous connaissez déjà le point de terminaison exact à vérifier. Si vous devez également découvrir et analyser les sous-domaines d'un domaine, utilisez plutôt le mode Domaine.
Comment l'exécuter
Lancez un TLS Probe depuis l'assistant d'analyse du Cockpit :
Ouvrir Lancer une analyse
Dans le Cockpit, accédez à Lancer une analyse.
Sélectionner la source
À l'étape 1 (Source), choisissez TLS Probe.
Saisir le point de terminaison
Fournissez l'hôte et le port cibles, puis lancez l'analyse et examinez les résultats.