|
TLSSLed es un script de Linux cuyo objetivo es analizar la seguridad de la implementación SSL/TLS (HTTPS) de un servidor web objetivo. Está basado en sslscan, un exhaustivo escaner de SSL/TLS que utiliza la librería openssl, y en la utilidad "openssl s_client". Las comprobaciones actuales incluyen verificaciones para saber si el objetivo dispone de soporte para el protocolo SSLv2, para el cifrado nulo, cifradores débiles según la longitud de la clave (40 o 56 bits), la disponibilidad de cifradores robustos (como AES), si el certificado digital está firmado con MD5, y las capacidades actuales de renegociación de SSL/TLS. Más información en nuestro blog.
|