Einmal-Check ohne Konto — Ergebnis nur über diesen Link, begrenzte Speicherzeit.
Für regelmäßige Checks, Alerts bei Ausfall und eine eigene Status-Page brauchst du ein kostenloses Konto.
Warum das zählt
Ein normaler Handshake zeigt nur die
eine Version, auf die sich Client und Server einigen — typischerweise die beste. Ob der Server daneben noch
TLS 1.0 für jeden Angreifer offen hält, sieht man so nie. Genau das prüft dieses Tool: eine Version pro Handshake, erzwungen.
versions — je Version: akzeptiert, abgelehnt oder nicht prüfbar? welcher Cipher?best_version — höchste ausgehandelte Versionforward_secrecy — (EC)DHE auf allen akzeptierten Versionennegotiated_weak_ciphers — RC4/3DES/NULL/MD5 im jeweils ausgehandelten Cipher (keine Suite-Enumeration)grade — A–F aus dem Score (100 minus Abzüge)
Abzüge gibt es nur für Bewiesenes: scheitert ein Handshake am Transport (Reset/Timeout) statt an einer Protokoll-Antwort, gilt die Version als „nicht prüfbar“ — kein Abzug, aber der Grade ist dann vorläufig.
Ergänzt den Zertifikatsketten-Doktor: der prüft, WEM du vertraust — dieses Tool, WIE verschlüsselt wird.