
Ein besserer SSL-Chiffre-Prüfer mit gnutls
cipherTest.sh ist ein „besserer“ SSL-Cipher-Checker, da es gnutls verwendet, das Unterstützung für viele weitere Konfigurationen als openssl bietet. Es testet potenziell ~3.200 verschiedene Konfigurationen (nimmt aber eine Voroptimierung vor, sodass „fehlgeschlagene“ Prüfungen minimiert werden.)
Es benötigt openssl und gnutls-cli
sudo apt-get install gnutls-bin
Beispielausgabe:
$ cipherTest www.host.com 443
Proto Cipher MAC KeX
------------------------------------------------
SSL2.0 DES-CBC3-MD5 MD5 RSA
SSL2.0 RC2-CBC-MD5 MD5 RSA
SSL2.0 RC4-MD5 MD5 RSA
SSL2.0 DES-CBC-MD5 MD5 RSA
SSL2.0 EXP-RC2-CBC-MD5 MD5 RSA
SSL2.0 EXP-RC4-MD5 MD5 RSA
SSL3.0 3DES-CBC SHA1 RSA
SSL3.0 ARCFOUR-128 SHA1 RSA
SSL3.0 ARCFOUR-128 MD5 RSA
SSL3.0 ARCFOUR-40 MD5 RSA-EXPORT
TLS1.0 3DES-CBC SHA1 RSA
TLS1.0 ARCFOUR-128 SHA1 RSA
TLS1.0 ARCFOUR-128 MD5 RSA
TLS1.0 ARCFOUR-40 MD5 RSA-EXPORT