
एक कमांड लाइन टूल जो किसी सर्वर द्वारा समर्थित TLS सिफर-सूट्स की गणना करता है।
tlsenum एक कमांड-लाइन TLS गणना उपकरण है जो यह पता लगाने का प्रयास करता है कि सर्वर किन TLS सिफर सूट का समर्थन करता है और उन्हें प्राथमिकता के क्रम में सूचीबद्ध करता है।
यह TLS ClientHello संदेश भेजकर और सर्वर से ServerHello प्रतिक्रियाओं को पार्स करके काम करता है।
tlsenum मानता है कि सर्वर पसंदीदा सिफर सूट तय करता है, क्लाइंट द्वारा इंगित प्राथमिकता को अनदेखा करता है। हालाँकि यह TLS विनिर्देश द्वारा कड़ाई से गारंटी नहीं है, यह एक काफी सामान्य कार्यान्वयन विवरण प्रतीत होता है।
tlsenum का उपयोग Python 2.7, 3.3 या 3.4 के साथ किया जा सकता है और इसे pip के माध्यम से स्थापित किया जा सकता है।
$ pip install tlsenum
इस उपकरण का उपयोग करना काफी सरल है, यहाँ twitter.com को स्कैन करते समय उपकरण के परिणामों का एक उदाहरण है।
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
अन्य विकल्पों के लिए tlsenum -h देखें।