Как я могу проверить уязвимости SSL на моем веб-сервере? - PullRequest
7 голосов
/ 02 апреля 2009

Существует ли простой способ или онлайн-инструмент для проверки проблем с уязвимостью SSL на сайте?

Из стандартов PCI я вижу, что сайт должен использовать протоколы SSLv3 или TLSv1 и алгоритмы шифрования с высоким уровнем безопасности. И мне нужно проверить, соответствует ли мой сайт этим стандартам PCI DSS.

Ответы [ 2 ]

2 голосов
/ 25 апреля 2011

Эти три сайта в настоящее время (апрель 2011 г.) предлагают бесплатные сканы ...

https://www.ssllabs.com/ssldb/index.html

http://www.serversniff.net/content.php?do=ssl

http://www.sslshopper.com/ssl-checker.html

2 голосов
/ 03 апреля 2009

Вы можете загрузить Nessus , который является бесплатным и сканирует на наличие ряда известных уязвимостей SSL, чтобы увидеть список сканирований, связанных с SSL перейдите по этой ссылке в левой части поиска, затем нажмите введите SSL в поле поиска, есть более 200 проверок безопасности SSL. (примечание: большинство из них не обязательно применимы к вашей ситуации)

...