web-dev-qa-db-ja.com

WebサーバーのSSL構成を確認する最良の方法は何ですか?

SSL構成を安全にセットアップするにはどうすればよいですか?

14
Tate Hansen

SSL Labsは、適切なSSL設定のすべてのニュアンスを検証するために役立ちます-ドメイン名を入力して、送信を押してください:

https://www.ssllabs.com/

12
Tate Hansen

(恥知らずな広告)

サーバーをテストできるさまざまなWebベースのサービス(SSL Labsなど)がありますが、これは、サーバーがインターネットから一般的にアクセスできる場合にのみ機能します。これが当てはまらないサーバーをテストする場合は、デスクトップシステムから実行できるツールが必要です。私 1つ書いた (オープンソース、無料)。ただし、このようなツールではサーバーが「安全」であることを保証することはできません。アサーションが曖昧すぎる。 SSLテストツール(およびこれにはSSL Labsとその同類が含まれます)は、怪しげに見えるいくつかのことを「のみ」指摘できます。網羅性を主張することはできず、SSLレベルのみを対象としています。

5
Thomas Pornin