首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >检查TLS客户端的工具

检查TLS客户端的工具
EN

Security用户
提问于 2020-07-31 18:03:25
回答 2查看 287关注 0票数 0

在TLS服务器上测试TLS配置的工具有很多,比如testssl、sslyze。我想知道,为什么没有检查TLS客户端的工具?是什么让这件事变得困难?

EN

回答 2

Security用户

发布于 2020-07-31 18:25:57

现在还不清楚你到底要测试什么。但是对于浏览器来说,有SSLLabs客户端测试。您还可以查看ClientHello (包含所有支持的密码、曲线、哈希算法.)。

..。想知道

对于任何需要多个握手的东西(比如确定支持的协议版本),都必须以某种方式对客户端进行多次握手。虽然这对于使用JavaScript的web浏览器来说是可能的,但是没有任何其他的标准方法。这就是为什么不能编写一个深入测试任意TLS客户端行为的通用工具的原因。

票数 1
EN

Security用户

发布于 2020-07-31 18:31:29

它们并不难检查,只是TLS客户端的优先级比服务器低。要检查客户机(例如,对于受支持的TLS版本),您需要编写一个实用工具,该实用程序使用TLS版本(openssl s_server -accept 443 -tls1_1 -CAfile ca.pem -cert server.pem -key server.key)启动服务器,并检查流量捕获文件中是否存在“应用程序数据”字符串,这表明TLS握手是成功的。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/236481

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档