CSR.pluscsr.plus

ติดตาม OpenSSL

ลอง:

การติดตามการจับมือ SSL/TLS

ทำการจับมือโดยใช้ openssl ที่คอมไพล์ด้วย enable-ssl-trace แสดงข้อมูลโปรโตคอล SSL/TLS โดยละเอียดรวมถึงการเจรจารหัส การตรวจสอบใบรับรอง และเวอร์ชันโปรโตคอล

เกี่ยวกับ ติดตาม OpenSSL

เครื่องมือติดตาม SSL/TLS ของ CSR.plus จะเดินผ่านวงจรชีวิตการเชื่อมต่อทั้งหมดไปยังโฮสต์ — การแก้ไข DNS, การเชื่อมต่อ TCP และการจับมือ TLS — และแสดงโปรโตคอล ชุดรหัส และใบรับรองที่ส่งกลับในแต่ละขั้นตอน มันถูกสร้างขึ้นเพื่อวินิจฉัยข้อผิดพลาด TLS ที่เครื่องมือตรวจสอบอื่น ๆ ซ่อนไว้

เครื่องมือออนไลน์นี้ให้มุมมองเดียวกันกับการรัน openssl s_client -trace แต่ไม่ต้องใช้เทอร์มินัล เมื่อการจับมือล้มเหลว คุณจะเห็นขั้นตอนที่แน่นอนที่พัง: ความล้มเหลวของ DNS, การเชื่อมต่อ TCP ถูกปฏิเสธ, เวอร์ชัน TLS ไม่ตรงกัน หรือข้อผิดพลาดใบรับรอง มันเป็นเครื่องมือดีบักสำหรับการแก้ไขปัญหา SSL/TLS

ทำไมต้องใช้

  • บันทึก DNS, TCP และทุกขั้นตอนการจับมือ TLS ตามลำดับ
  • ระบุขั้นตอนที่แน่นอนที่การเชื่อมต่อล้มเหลว
  • แสดงเวอร์ชัน TLS, ชุดรหัส และห่วงโซ่ใบรับรองที่เจรจา
  • ไม่ต้องใช้เทอร์มินัล — เครื่องมือติดตาม openssl s_client บนเบราว์เซอร์

วิธีใช้

  1. ป้อนโฮสต์ (และพอร์ตเสริม) ที่คุณต้องการติดตาม
  2. เครื่องมือติดตามบันทึก DNS, TCP และแต่ละขั้นตอนการจับมือ TLS ตามลำดับ
  3. ค้นหาขั้นตอนที่แน่นอนที่การเชื่อมต่อล้มเหลวหรือเสื่อมลง
  4. ตรวจสอบเวอร์ชัน รหัส และใบรับรองที่นำเสนอที่เจรจาเพื่อแก้ไขปัญหา

คำถามที่พบบ่อย

▸ควรใช้เครื่องมือติดตามแทนเครื่องมือตรวจสอบเมื่อใด?

ใช้เมื่อการเชื่อมต่อล้มเหลวหรือแสดงพฤติกรรมแปลก ๆ — มันเผยขั้นตอนที่แน่นอนที่สิ่งต่าง ๆ พัง

▸รองรับพอร์ตที่กำหนดเองหรือไม่?

ได้ ติดตามเมล ฐานข้อมูล หรือบริการภายในโดยระบุพอร์ตของพวกมัน

▸สามารถเปิดเผยการตั้งค่า TLS ที่อ่อนแอได้หรือไม่?

ได้ มันรายงานเวอร์ชัน TLS และรหัสที่เจรจา ทำให้ง่ายต่อการมองเห็นการกำหนดค่าที่ล้าสมัย

▸เทียบกับ openssl s_client -trace อย่างไร?

มันให้มุมมองทีละขั้นตอนเทียบเท่าของการจับมือผ่านอินเทอร์เฟซเว็บ โดยไม่ต้องใช้บรรทัดคำสั่ง