TLS Probe
TLS Probe
単一の TLS エンドポイントをプローブし、そのハンドシェイク、暗号スイート、鍵交換、証明書チェーンを検査します
適用対象:
Single Host + PortTLS 1.2 / TLS 1.3Cipher Suite & Key ExchangeCertificate Chain Inspection
概要
TLS Probe ソースは、ホストとポートで定義された特定の 1 つの TLS エンドポイントを対象とします。TLS ハンドシェイクを実行し、ネゴシエートされた プロトコルバージョン、暗号スイート、鍵交換アルゴリズム を検査した後、完全な 証明書チェーン を抽出して分析します。単一エンドポイントのみを評価する必要があり、サブドメイン検出が不要な場合の、ドメインモードに代わる高速で焦点を絞った選択肢です。
スキャン対象
| 項目 | 詳細 |
|---|---|
| プロトコルバージョン | ネゴシエートされた TLS バージョン (TLS 1.2 / TLS 1.3) |
| 暗号スイート | ハンドシェイク中に合意された暗号スイート |
| 鍵交換 | セッションで使用された鍵交換 / named group |
| 証明書チェーン | アルゴリズム、鍵長、有効期間を含むリーフ、中間、ルート証明書 |
| 量子リスク | 証明書ごとの量子脆弱性評価 |
使用する場面
🎯
単一エンドポイントのチェック
ドメイン全体をスキャンせずに、特定の 1 つのホストとポートを素早く評価します
⚡
高速なスポットチェック
既知のサービスに対する TLS 構成変更を即座に検証します
ヒント
チェックする正確なエンドポイントが既にわかっている場合は TLS Probe を使用してください。ドメインのサブドメインを検出してスキャンする必要がある場合は、代わりに ドメインモード を使用します。
実行方法
Cockpit のスキャンウィザードから TLS Probe を実行します。
1
スキャンの実行を開く
Cockpit で Run a Scan に移動します。
2
ソースを選択
Step 1 (Source) で TLS Probe を選択します。
3
エンドポイントを入力
対象のホストとポートを指定し、スキャンを開始して検出結果を確認します。