
किसी लक्ष्य द्वारा समर्थित SSL सिफरसूट का पता लगाने का एक बहुत ही सरल तरीका।

सिफ़रस्कैन किसी दिए गए लक्ष्य पर SSL/TLS सिफ़र के क्रम का परीक्षण करता है, SSL और TLS के सभी प्रमुख संस्करणों के लिए। यह कुछ प्रमाणपत्र जानकारी, TLS विकल्प, OCSP स्टेपलिंग और अधिक भी निकालता है। सिफ़रस्कैन openssl s_client कमांड लाइन के ऊपर एक रैपर है।
सिफ़रस्कैन सभी प्रकार के यूनिक्स पर चलाने के लिए बनाया गया है। यह लिनक्स/64 और डार्विन/64 के लिए अपने स्वयं के बिल्ट ओपनएसएसएल के साथ आता है। अन्य प्लेटफॉर्म पर, यह ऑपरेटिंग सिस्टम द्वारा प्रदान किए गए ओपनएसएसएल संस्करण का उपयोग करेगा (जिसमें सीमित सिफ़र समर्थन हो सकता है), या -o कमांड लाइन फ़्लैग में प्रदान किया गया आपका अपना संस्करण।
बुनियादी परीक्षण:
$ ./cipherscan google.com
...................
Target: google.com:443
prio ciphersuite protocols pfs curves
1 ECDHE-RSA-CHACHA20-POLY1305 TLSv1.2 ECDH,P-256,256bits prime256v1
2 ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 ECDH,P-256,256bits prime256v1
3 ECDHE-RSA-AES128-SHA TLSv1.1,TLSv1.2 ECDH,P-256,256bits prime256v1
4 ECDHE-RSA-RC4-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits prime256v1
5 AES128-GCM-SHA256 TLSv1.2 None None
6 AES128-SHA256 TLSv1.2 None None
7 AES128-SHA TLSv1.1,TLSv1.2 None None
8 RC4-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 None None
9 RC4-MD5 SSLv3,TLSv1,TLSv1.1,TLSv1.2 None None
10 ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 ECDH,P-256,256bits prime256v1
11 ECDHE-RSA-AES256-SHA384 TLSv1.2 ECDH,P-256,256bits prime256v1
12 ECDHE-RSA-AES256-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits prime256v1
13 AES256-GCM-SHA384 TLSv1.2 None None
14 AES256-SHA256 TLSv1.2 None None
15 AES256-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 None None
16 ECDHE-RSA-AES128-SHA256 TLSv1.2 ECDH,P-256,256bits prime256v1
17 ECDHE-RSA-DES-CBC3-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits prime256v1
18 DES-CBC3-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 None None
Certificate: trusted, 2048 bit, sha1WithRSAEncryption signature
TLS ticket lifetime hint: 100800
OCSP stapling: not supported
Cipher ordering: server
STARTTLS परीक्षण:
darwin$ $ ./cipherscan --curves -starttls xmpp jabber.ccc.de:5222
................................
Target: jabber.ccc.de:5222
prio ciphersuite protocols pfs curves
1 ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 ECDH,P-256,256bits prime256v1
2 ECDHE-RSA-AES256-SHA384 TLSv1.2 ECDH,P-256,256bits prime256v1
3 ECDHE-RSA-AES256-SHA TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits prime256v1
4 DHE-RSA-AES256-GCM-SHA384 TLSv1.2 DH,1024bits None
5 DHE-RSA-AES256-SHA256 TLSv1.2 DH,1024bits None
6 DHE-RSA-AES256-SHA TLSv1,TLSv1.1,TLSv1.2 DH,1024bits None
7 DHE-RSA-CAMELLIA256-SHA TLSv1,TLSv1.1,TLSv1.2 DH,1024bits None
8 AES256-GCM-SHA384 TLSv1.2 None None
9 AES256-SHA256 TLSv1.2 None None
10 AES256-SHA TLSv1,TLSv1.1,TLSv1.2 None None
11 CAMELLIA256-SHA TLSv1,TLSv1.1,TLSv1.2 None None
12 ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 ECDH,P-256,256bits prime256v1
13 ECDHE-RSA-AES128-SHA256 TLSv1.2 ECDH,P-256,256bits prime256v1
14 ECDHE-RSA-AES128-SHA TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits prime256v1
15 DHE-RSA-AES128-GCM-SHA256 TLSv1.2 DH,1024bits None
16 DHE-RSA-AES128-SHA256 TLSv1.2 DH,1024bits None
17 DHE-RSA-AES128-SHA TLSv1,TLSv1.1,TLSv1.2 DH,1024bits None
18 DHE-RSA-SEED-SHA TLSv1,TLSv1.1,TLSv1.2 DH,1024bits None
19 DHE-RSA-CAMELLIA128-SHA TLSv1,TLSv1.1,TLSv1.2 DH,1024bits None
20 AES128-GCM-SHA256 TLSv1.2 None None
21 AES128-SHA256 TLSv1.2 None None
22 AES128-SHA TLSv1,TLSv1.1,TLSv1.2 None None
23 SEED-SHA TLSv1,TLSv1.1,TLSv1.2 None None
24 CAMELLIA128-SHA TLSv1,TLSv1.1,TLSv1.2 None None
Certificate: UNTRUSTED, 2048 bit, sha1WithRSAEncryption signature
TLS ticket lifetime hint: None
OCSP stapling: not supported
Cipher ordering: client
Curves ordering: server
Curves fallback: False
-j कमांड लाइन विकल्प के साथ JSON में निर्यात:
$ ./cipherscan --curves -j www.ebay.com | j
{
"curves_fallback": "False",
"serverside": "True",
"target": "www.ebay.com:443",
"utctimestamp": "2015-04-03T14:54:31.0Z",
"ciphersuite": [
{
"cipher": "AES256-SHA",
"ocsp_stapling": "False",
"pfs": "None",
"protocols": [
"TLSv1",
"TLSv1.1",
"TLSv1.2"
],
"pubkey": [
"2048"
],
"sigalg": [
"sha1WithRSAEncryption"
],
"ticket_hint": "None",
"trusted": "True"
},
{
"cipher": "ECDHE-RSA-DES-CBC3-SHA",
"curves": [
"prime256v1",
"secp384r1",
"secp224r1",
"secp521r1"
],
"curves_ordering": "server",
"ocsp_stapling": "False",
"pfs": "ECDH,P-256,256bits",
"protocols": [
"TLSv1",
"TLSv1.1",
"TLSv1.2"
],
"pubkey": [
"2048"
],
"sigalg": [
"sha1WithRSAEncryption"
],
"ticket_hint": "None",
"trusted": "True"
}
]
}
सिफ़रस्कैन के पीछे प्रेरणा ऑपरेटरों को अपने एंडपॉइंट पर अच्छा TLS कॉन्फ़िगर करने में मदद करना है। इसे और आगे बढ़ाने के लिए, स्क्रिप्ट analyze.py एक सिफ़रस्कैन के परिणामों की तुलना https://wiki.mozilla.org/Security/Server_Side_TLS से TLS दिशानिर्देशों से करती है और एक स्तर और अनुशंसाएँ आउटपुट करती है।
$ ./analyze.py -t jve.linuxwall.info
jve.linuxwall.info:443 has intermediate tls
Changes needed to match the old level:
* consider enabling SSLv3
* add cipher DES-CBC3-SHA
* use a certificate with sha1WithRSAEncryption signature
* consider enabling OCSP Stapling
Changes needed to match the intermediate level:
* consider enabling OCSP Stapling
Changes needed to match the modern level:
* remove cipher AES128-GCM-SHA256
* remove cipher AES256-GCM-SHA384
* remove cipher AES128-SHA256
* remove cipher AES128-SHA
* remove cipher AES256-SHA256
* remove cipher AES256-SHA
* disable TLSv1
* consider enabling OCSP Stapling
उपरोक्त आउटपुट में, analyze.py इंगित करता है कि लक्ष्य jve.linuxwall.info इंटरमीडिएट कॉन्फ़िगरेशन स्तर से मेल खाता है। यदि इस साइट का व्यवस्थापक आधुनिक स्तर तक पहुंचना चाहता है, तो आधुनिक परीक्षणों के तहत विफल रहने वाली वस्तुओं को ठीक किया जाना चाहिए।
analyze.py कोई धारणा नहीं बनाता कि एक अच्छा स्तर क्या होना चाहिए। साइट ऑपरेटरों को पता होना चाहिए कि वे किस स्तर से मेल खाना चाहते हैं, इस आधार पर कि वे किस संगतता स्तर का समर्थन करना चाहते हैं। फिर से, अधिक जानकारी के लिए https://wiki.mozilla.org/Security/Server_Side_TLS देखें।
नागियोस मोड पर नोट:
analyse.py को --nagios के साथ नागियोस जांच के रूप में चलाया जा सकता है। तब निकास कोड कॉन्फ़िगरेशन की स्थिति का प्रतिनिधित्व करेगा:
सिफ़रस्कैन लिनक्स 64 बिट्स और डार्विन 64 बिट्स के लिए ओपनएसएसएल का एक कस्टम रिलीज़ उपयोग करता है। OpenSSL पीटर मोसमैन्स द्वारा बनाए गए एक कस्टम शाखा से बनाया गया है जिसमें कई पैच शामिल हैं जो ऊपर की धारा में विलय नहीं हुए हैं। इसे यहां पाया जा सकता है: https://github.com/PeterMosmans/openssl
आप इसे निम्नलिखित कमांड का उपयोग करके स्वयं बना सकते हैं:
git clone https://github.com/PeterMosmans/openssl.git --depth 1 -b 1.0.2-chacha
cd openssl
./Configure zlib no-shared experimental-jpake enable-md2 enable-rc5 \
enable-rfc3779 enable-gost enable-static-engine linux-x86_64
make depend
make
make report
स्टैटिकली लिंक्ड बाइनरी apps/openssl होगी।