SSL-Check von cicerofd.org

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für cicerofd.org über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Mittwoch, 14. April 2021, 20:27 Uhr

Die Mailserver für cicerofd.org sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @cicerofd.org-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
d63070a.ess.barracudanetworks.com
209.222.82.253
0
unterstützt
*.ess.barracudanetworks.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
25 s
d63070a.ess.barracudanetworks.com
209.222.82.255
0
unterstützt
*.ess.barracudanetworks.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
17 s
d63070a.ess.barracudanetworks.com
209.222.82.252
0
unterstützt
*.ess.barracudanetworks.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
17 s
d63070b.ess.barracudanetworks.com
209.222.82.255
5
unterstützt
*.ess.barracudanetworks.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
16 s
d63070b.ess.barracudanetworks.com
209.222.82.252
5
unterstützt
*.ess.barracudanetworks.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
15 s
d63070b.ess.barracudanetworks.com
209.222.82.253
5
unterstützt
*.ess.barracudanetworks.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
17 s

ausgehende Mails

Von diesen Servern haben wir bisher E-Mails mit @cicerofd.org-Adressen als Absender erhalten. Mailzustellung testen

Host TLS Version & Cipher
outbound-ip10a.ess.barracuda.com (209.222.82.177)
TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384

Zertifikate

Zuerst gesehen:

CN=*.ess.barracudanetworks.com,O=Barracuda Networks\, Inc.,L=Campbell,ST=California,C=US

Zertifikatskette
Subjekt
Land (C)
  • US
Bundesland/Provinz (ST)
  • California
Stadt/Gegend (L)
  • Campbell
Organisation (O)
  • Barracuda Networks, Inc.
Common Name (CN)
  • *.ess.barracudanetworks.com
Alternative Namen
  • *.ess.barracudanetworks.com
  • *.o.ess.barracudanetworks.com
  • ess.barracudanetworks.com
  • o.ess.barracudanetworks.com
Aussteller
Land (C)
  • US
Organisation (O)
  • DigiCert Inc
Abteilung (OU)
  • www.digicert.com
Common Name (CN)
  • DigiCert SHA2 High Assurance Server CA
Gültigkeit
Nicht gültig vor
15.10.2020
Nicht gültig nach
19.10.2021
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
AA:3F:FB:FF:D3:FC:B2:8D:92:F2:5D:8F:1D:20:47:3E:A8:8D:DC:0F:73:C4:D2:11:A9:E9:90:E3:2B:43:59:3D
SHA1
E0:76:64:E1:7F:F0:66:D7:7A:5B:2D:C0:DE:69:F2:02:C7:79:85:8E
X509v3 Erweiterungen
authorityKeyIdentifier
  • keyid:51:68:FF:90:AF:02:07:75:3C:CC:D9:65:64:62:A2:12:B8:59:72:3B
subjectKeyIdentifier
  • EB:A4:AE:EC:2C:92:00:D0:8A:49:B5:25:FB:A4:4A:DB:A1:9C:87:D6
crlDistributionPoints
  • Full Name:
  • URI:http://crl3.digicert.com/sha2-ha-server-g6.crl
  • Full Name:
  • URI:http://crl4.digicert.com/sha2-ha-server-g6.crl
certificatePolicies
  • Policy: 2.16.840.1.114412.1.1
  • CPS: https://www.digicert.com/CPS
  • Policy: 2.23.140.1.2.2
authorityInfoAccess
  • OCSP - URI:http://ocsp.digicert.com
  • CA Issuers - URI:http://cacerts.digicert.com/DigiCertSHA2HighAssuranceServerCA.crt
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : F6:5C:94:2F:D1:77:30:22:14:54:18:08:30:94:56:8E:
  • E3:4D:13:19:33:BF:DF:0C:2F:20:0B:CC:4E:F1:64:E3
  • Timestamp : Oct 15 21:49:47.360 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:45:CA:22:44:1D:CB:72:CE:CF:30:3F:4C:
  • B8:B1:1B:27:8C:95:51:CB:29:A3:C6:35:FA:F1:4C:79:
  • 43:31:70:EF:02:21:00:F6:B6:B7:C2:3C:8C:00:BB:D7:
  • B4:25:80:53:E3:E2:BD:6D:04:0C:11:24:79:8C:48:55:
  • E9:CF:99:A1:A9:8A:8C
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 5C:DC:43:92:FE:E6:AB:45:44:B1:5E:9A:D4:56:E6:10:
  • 37:FB:D5:FA:47:DC:A1:73:94:B2:5E:E6:F6:C7:0E:CA
  • Timestamp : Oct 15 21:49:47.436 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:AD:CE:4E:B0:EC:53:9F:94:17:E8:2C:
  • 9E:A1:C1:6E:35:68:82:B8:42:F3:4D:FB:9C:D8:94:F0:
  • E4:27:01:A0:54:02:20:35:59:2C:C5:DB:13:96:25:5E:
  • 29:18:3A:E9:F0:60:F2:E1:77:59:08:28:FC:06:18:A7:
  • C8:8D:83:68:52:1F:DD