CSR.pluscsr.plus

OpenSSL-Ablaufverfolgung

Probieren:

SSL/TLS-Handshake-Ablaufverfolgung

Führen Sie einen Handshake mit openssl durch, das mit enable-ssl-trace kompiliert wurde. Dies zeigt detaillierte SSL/TLS-Protokollinformationen, einschließlich Chiffre-Aushandlung, Zertifikatsprüfung und Protokollversion.

Über OpenSSL-Ablaufverfolgung

Der SSL/TLS-Tracer von CSR.plus durchläuft den gesamten Verbindungslebenszyklus zu einem Host — DNS-Auflösung, TCP-Verbindung und TLS-Handshake — und zeigt das Protokoll, die Cipher-Suite und die Zertifikate, die in jeder Phase zurückgegeben werden. Er wurde entwickelt, um TLS-Fehler zu diagnostizieren, die andere Checker verbergen.

Dieses Online-Tool bietet dieselbe Transparenz wie openssl s_client -trace, jedoch ohne Terminal. Wenn ein Handshake fehlschlägt, sehen Sie den genauen Schritt, der brach: einen DNS-Fehler, eine abgelehnte TCP-Verbindung, eine TLS-Versionsdiskrepanz oder einen Zertifikatsfehler. Es ist das Debugging-Werkzeug für die SSL/TLS-Fehlerbehebung.

Warum verwenden

  • Protokolliert DNS, TCP und jede TLS-Handshake-Phase in Reihenfolge
  • Lokalisiert den genauen Schritt, an dem eine Verbindung fehlschlägt
  • Zeigt ausgehandelte TLS-Version, Cipher-Suite und Zertifikatskette
  • Kein Terminal nötig — ein browserbasiertes openssl s_client -Trace

So verwenden

  1. Geben Sie den zu verfolgenden Host (und optional den Port) ein.
  2. Der Tracer protokolliert DNS, TCP und jeden TLS-Handshake-Schritt in Reihenfolge.
  3. Finden Sie die genaue Phase, in der die Verbindung fehlschlägt oder degradiert.
  4. Prüfen Sie die ausgehandelte Version, den Cipher und die präsentierten Zertifikate, um das Problem zu beheben.

Häufig gestellte Fragen

Wann sollte ich den Tracer statt eines Checkers verwenden?

Wenn eine Verbindung fehlschlägt oder sich merkwürdig verhält — er legt den genauen Bruchpunkt offen.

Unterstützt er benutzerdefinierte Ports?

Ja. Verfolgen Sie Mail-, Datenbank- oder interne Dienste, indem Sie deren Port angeben.

Kann er schwache TLS-Einstellungen aufdecken?

Ja. Er meldet die ausgehandelte TLS-Version und den Cipher, sodass veraltete Konfigurationen leicht erkennbar sind.

Wie schneidet er im Vergleich zu openssl s_client -trace ab?

Er bietet gleichwertige Schritt-für-Schritt-Transparenz des Handshakes über eine Weboberfläche, ganz ohne Kommandozeile.