我已经使用SSL实验室的SSL服务器testing来testingHTTP服务器的SSL设置,但是它不支持使用SSL的其他情况,比如IMAP。 是否有使用SSL的非HTTP服务器的等效详细testing? 我已经使用SSL购物者的SSL检查器进行基本testing,但没有详细说明它是否正确configuration了“完美转发保密”等。
你可以看看
sslscan和openssl来检查各种缺陷 – ssl版本2,弱密码,md5withRSAEncryption,SSLv3强制encryptionBug /重新协商(尽pipe网站似乎下降了)。 在这里,您可以find由Internet Archive提供的网站的caching版本。 尝试testssl.sh 。 这是一个bash脚本而不是一个web服务,但它正在积极的开发之中,并且可以testingSTARTSSL服务。