SSL-Check von huawei.com

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für huawei.com über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Montag, 08. Juni 2020, 08:11 Uhr

Die Mailserver für huawei.com sind über eine verschlüsselte Verbindung erreichbar.

Es wurden Probleme gefunden, welche die Sicherheit dennoch gefährden können.

Server

eingehende Mails

Diese Server nehmen E-Mails für @huawei.com-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mx5.huawei.com
103.218.216.136
10
unterstützt
huawei.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
25 s
mx6.huawei.com
185.176.76.214
20
unterstützt
huawei.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
13 s
mx7.huawei.com
168.195.93.46
20
unterstützt
huawei.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • ECDHE_RSA_WITH_RC4_128_SHA
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
27 s
mx8.his.huawei.com
103.69.140.246
30
unterstützt
huawei.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • ECDHE_RSA_WITH_RC4_128_SHA
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
22 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @huawei.com-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

emailAddress=liqi65@huawei.com,CN=huawei.com,OU=IT,O=HUAWEI,ST=pkiNo 279329,DC=caName sha256,DC=appName anti-spam system,C=CN

Zertifikatskette
  • huawei.com
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Hostname Mismatch
    • Unknown Authority

      HWIT Enterprise CA 1
Subjekt
Land (C)
  • CN
Domäne (DC)
  • appName anti-spam system
  • caName sha256
Bundesland/Provinz (ST)
  • pkiNo 279329
Organisation (O)
  • HUAWEI
Abteilung (OU)
  • IT
Common Name (CN)
  • huawei.com
E-Mail
  • liqi65@huawei.com
Alternative Namen
  • huawei.com
Aussteller
Common Name (CN)
  • HWIT Enterprise CA 1
Gültigkeit
Nicht gültig vor
08.11.2019
Nicht gültig nach
06.11.2024
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Client Authentication
  • Microsoft Server Gated Crypto
  • Netscape Server Gated Crypto
  • TLS Web Server Authentication
Fingerprints
SHA256
2F:C3:25:12:62:6A:74:5E:1A:DA:12:04:62:39:5C:A8:69:34:A8:DE:60:CF:20:75:CC:C4:6F:FE:6C:DA:0E:0B
SHA1
E9:16:3F:9B:BB:CE:95:46:E1:92:9B:8D:22:64:F1:B6:79:E7:8C:91
X509v3 Erweiterungen
1_3_6_1_4_1_311_21_7
  • 0/.'+.....7.....J...w...........'.T...K......d...
1_3_6_1_4_1_311_21_10
  • 030
  • ..+.......0..
  • +.....7
  • ..0...`.H...B..0
  • ..+.......
subjectKeyIdentifier
  • 8E:FC:00:44:9E:39:0F:FB:52:37:C4:6E:91:60:A7:68:11:96:BB:D1
authorityKeyIdentifier
  • keyid:A6:B4:C7:2B:52:1F:A0:78:B9:86:29:6B:42:26:0D:42:45:E7:14:BB
crlDistributionPoints
  • Full Name:
  • URI:http://hwitpki.huawei.com/crl/HWIT%20Enterprise%20CA%201.crl
authorityInfoAccess
  • CA Issuers - URI:http://hwitpki.huawei.com/aia/HWIT%20Enterprise%20CA%201.crt
  • OCSP - URI:http://hwitpki.huawei.com/ocsp