web-dev-qa-db-ja.com

443以外のSSLポートを確認および分析するにはどうすればよいですか?

私は試した

https://www.ssllabs.com/ssltest/analyze.html?d=imap.spamarrest.com%3A993&hideResults=on

しかしそれは言った

443以外のポートはサポートされていません

Imap.spamarrest.com:993を確認する必要があります

13
Chloe

ImmuniWeb(新しいサービス、以前はHTBridge)

https://www.immuniweb.com/ssl

例: imap.spamarrest.com:993のレポート


いくつかあります。しかし、SSL Labsが行っていることに近いものはありません。

以下は2つのサンプルサイトです。

ポート443の制限は仕様による

SSL Labsは意図的にこれを行います。私はこれを知りませんでした。しかし、ここに根拠があります。 最初にお読みくださいドキュメント内にリストされています:

よくリクエストされる機能

  • ホスト名なしのIPアドレスのチェック;SSL Labsは、パブリックWebサーバーサービスをテストするように設計されています。パブリックとは、DNSレコードがあり、特定のサービスの公式ポート(HTTPSの場合は443など)で実行されていると定義します。このようなサービスは公開されていないため、IPアドレスを直接確認することはできません。
  • 非標準ポートでのWebサーバーのチェック;前のポイントを参照してください。
13
StackzOfZtuff

私は https://testssl.sh/ を使用します

testssl.shは、TLS/SSL暗号、プロトコル、および最近の暗号化の欠陥などのサポートについて、任意のポートでサーバーのサービスをチェックする無料のコマンドラインツールです。

「Linux用のWindowsサブシステム」がインストールされている場合は、Windows 10でも適切に機能します https://msdn.Microsoft.com/en-gb/commandline/wsl/install_guide

7
Colonel Panic

443以外のポートの分析を許可するQualys SSL Labsの代替手段がいくつかありますが、それらの機能ははるかに狭くなります。

または、制限なしにオープンソースソフトウェアを使用できます。

1