SSL-Check von centurion-it.site

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für centurion-it.site über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Sonntag, 18. Oktober 2020, 06:59 Uhr

Die Mailserver für centurion-it.site sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @centurion-it.site-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mx10.centurion-it.site
2a02:c207:3006:1567::1
10
unterstützt
centurion-it.site
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
11 s
mx10.centurion-it.site
213.136.74.160
10
unterstützt
centurion-it.site
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
10 s
mx80.centurion-it.site
2a01:4f9:c010:582c::1
80
unterstützt
centurion-it.site
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
11 s
mx80.centurion-it.site
95.217.20.115
80
unterstützt
centurion-it.site
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
12 s

ausgehende Mails

Von diesen Servern haben wir bisher E-Mails mit @centurion-it.site-Adressen als Absender erhalten. Mailzustellung testen

Host TLS Version & Cipher
mx10.centurion-it.site (IPv6:2a02:c207:3006:1567::1)
TLSv1.3 TLS_AES_256_GCM_SHA384
mx10.centurion-it.site (213.136.74.160)
TLSv1.3 TLS_AES_256_GCM_SHA384

Zertifikate

Zuerst gesehen:

CN=centurion-it.site

Zertifikatskette
Subjekt
Common Name (CN)
  • centurion-it.site
Alternative Namen
  • autoconfig.centurion-it.site
  • autodiscover.centurion-it.site
  • centurion-it.site
  • m.centurion-it.site
  • mail.centurion-it.site
  • mobil.centurion-it.site
  • mta-sts-server.centurion-it.site
  • mta-sts.centurion-it.site
  • mx10.centurion-it.site
  • mx80.centurion-it.site
  • queue.centurion-it.site
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • Let's Encrypt Authority X3
Gültigkeit
Nicht gültig vor
18.10.2020
Nicht gültig nach
16.01.2021
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
D8:6F:28:B5:06:9E:36:2B:AD:04:D2:D5:ED:59:FB:95:95:CC:7E:4D:63:88:72:41:B7:D2:42:BF:9A:F8:F0:0E
SHA1
CC:41:42:7A:FE:EB:0A:2B:A5:03:DA:6A:8B:7B:CF:8F:F5:9A:B2:9E
X509v3 Erweiterungen
subjectKeyIdentifier
  • 09:F8:A9:87:CB:3A:E9:79:86:05:CA:B9:DC:D2:C0:E4:1E:5D:74:9D
authorityKeyIdentifier
  • keyid:A8:4A:6A:63:04:7D:DD:BA:E6:D1:39:B7:A6:45:65:EF:F3:A8:EC:A1
authorityInfoAccess
  • OCSP - URI:http://ocsp.int-x3.letsencrypt.org
  • CA Issuers - URI:http://cert.int-x3.letsencrypt.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • Policy: 1.3.6.1.4.1.44947.1.1.1
  • CPS: http://cps.letsencrypt.org
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 5C:DC:43:92:FE:E6:AB:45:44:B1:5E:9A:D4:56:E6:10:
  • 37:FB:D5:FA:47:DC:A1:73:94:B2:5E:E6:F6:C7:0E:CA
  • Timestamp : Oct 18 06:34:34.675 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:7A:E2:43:5A:21:1D:6B:6A:A4:4E:B8:29:
  • 31:18:69:40:24:A2:25:AA:3D:2A:5A:66:86:3B:27:8F:
  • AC:6A:D0:81:02:21:00:99:BD:FD:09:D2:71:1C:C0:C8:
  • 3B:3F:F2:BD:15:65:7C:DA:1D:F0:DE:34:4D:24:18:2A:
  • C2:A9:03:A6:DC:5B:8C
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 7D:3E:F2:F8:8F:FF:88:55:68:24:C2:C0:CA:9E:52:89:
  • 79:2B:C5:0E:78:09:7F:2E:6A:97:68:99:7E:22:F0:D7
  • Timestamp : Oct 18 06:34:34.748 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:8C:7D:35:17:9E:4F:D3:84:CE:FC:F8:
  • AA:8A:4E:4F:D9:D4:9F:BA:C2:15:EA:37:95:A1:78:79:
  • 45:B6:92:FF:FB:02:20:4C:30:46:16:F7:EE:68:40:58:
  • 31:DB:F9:64:B8:4B:E5:15:12:19:9B:9D:3F:48:E5:55:
  • D0:04:C1:3D:27:DA:28

DANE

DNS-based Authentication of Named Entities (DANE) ist ein Protokoll um X.509-Zertifikate mit TLSA-Einträgen im DNS zu verknüpfen und per DNSSEC abzusichern.

Name Options DNSSEC Matches
_25._tcp.mx10.centurion-it.site
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
gültig
_25._tcp.mx80.centurion-it.site
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
gültig