OpenSSL-Ablaufverfolgung
SSL/TLS-Handshake-Ablaufverfolgung
Führen Sie einen Handshake mit openssl durch, das mit enable-ssl-trace kompiliert wurde. Dies zeigt detaillierte SSL/TLS-Protokollinformationen, einschließlich Chiffre-Aushandlung, Zertifikatsprüfung und Protokollversion.
Über OpenSSL-Ablaufverfolgung
Der SSL/TLS-Tracer von CSR.plus durchläuft den gesamten Verbindungslebenszyklus zu einem Host — DNS-Auflösung, TCP-Verbindung und TLS-Handshake — und zeigt das Protokoll, die Cipher-Suite und die Zertifikate, die in jeder Phase zurückgegeben werden. Er wurde entwickelt, um TLS-Fehler zu diagnostizieren, die andere Checker verbergen.
Dieses Online-Tool bietet dieselbe Transparenz wie openssl s_client -trace, jedoch ohne Terminal. Wenn ein Handshake fehlschlägt, sehen Sie den genauen Schritt, der brach: einen DNS-Fehler, eine abgelehnte TCP-Verbindung, eine TLS-Versionsdiskrepanz oder einen Zertifikatsfehler. Es ist das Debugging-Werkzeug für die SSL/TLS-Fehlerbehebung.
Warum verwenden
- Protokolliert DNS, TCP und jede TLS-Handshake-Phase in Reihenfolge
- Lokalisiert den genauen Schritt, an dem eine Verbindung fehlschlägt
- Zeigt ausgehandelte TLS-Version, Cipher-Suite und Zertifikatskette
- Kein Terminal nötig — ein browserbasiertes openssl s_client -Trace
So verwenden
- Geben Sie den zu verfolgenden Host (und optional den Port) ein.
- Der Tracer protokolliert DNS, TCP und jeden TLS-Handshake-Schritt in Reihenfolge.
- Finden Sie die genaue Phase, in der die Verbindung fehlschlägt oder degradiert.
- Prüfen Sie die ausgehandelte Version, den Cipher und die präsentierten Zertifikate, um das Problem zu beheben.
Häufig gestellte Fragen
▸Wann sollte ich den Tracer statt eines Checkers verwenden?
Wenn eine Verbindung fehlschlägt oder sich merkwürdig verhält — er legt den genauen Bruchpunkt offen.
▸Unterstützt er benutzerdefinierte Ports?
Ja. Verfolgen Sie Mail-, Datenbank- oder interne Dienste, indem Sie deren Port angeben.
▸Kann er schwache TLS-Einstellungen aufdecken?
Ja. Er meldet die ausgehandelte TLS-Version und den Cipher, sodass veraltete Konfigurationen leicht erkennbar sind.
▸Wie schneidet er im Vergleich zu openssl s_client -trace ab?
Er bietet gleichwertige Schritt-für-Schritt-Transparenz des Handshakes über eine Weboberfläche, ganz ohne Kommandozeile.