iT邦幫忙

2021 iThome 鐵人賽

DAY 18
0
Security

三人要保密,一個人要學好資安系列 第 18

SSL憑證檢測工具-SSL Lab

昨天講完XSS的評估小工具後
接著是測試最最常見SSL憑證的漏洞
我們可以利用線上工具SSL Lab
來測試或驗證是否修補完成的輔助判斷

自動線上驗證SSL工具
https://www.ssllabs.com/ssltest/

這邊以ithome作為範例

  • 可以取得憑證內容包含:
    • 序號
    • 主體
    • 認證機構
    • 開始及結束的時間
    • 公開金鑰
    • 數位簽章等

透過SSL Lab可以取得憑證細節、加密協定和加密套件

使用的瀏覽器將透過什麼協定來進行握手


IE8 /XP在這邊不適用

及一些的協定細節
善用這些小工具讓我們能更迅速的驗證修補結果


上一篇
Cross site scripting 評估工具-CSP Evaluator
下一篇
Web應用掃描工具-Arachni小蜘蛛(上)
系列文
三人要保密,一個人要學好資安30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
HackerCat
iT邦新手 2 級 ‧ 2021-10-03 21:59:59

SSL Lab真的很方便:)

跳過魚 iT邦新手 5 級 ‧ 2021-10-05 19:27:30 檢舉

大師常用:p

我要留言

立即登入留言