SSL-Check von tiedt-online.com

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für tiedt-online.com über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Montag, 20. Januar 2025, 20:35 Uhr

Die Mailserver für tiedt-online.com sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @tiedt-online.com-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mail.tiedt-online.com
46.252.131.107
10
unterstützt
mail.tiedt-online.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
44 s

ausgehende Mails

Von diesen Servern haben wir bisher E-Mails mit @tiedt-online.com-Adressen als Absender erhalten. Mailzustellung testen

Host TLS Version & Cipher
mail.tiedt-online.com (46.252.131.107)
TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384

Zertifikate

Zuerst gesehen:

CN=mail.tiedt-online.com

Zertifikatskette
  • mail.tiedt-online.com
    • verbleibend
    • 4096 bit
    • sha256WithRSAEncryption

      • R10
        • verbleibend
        • 2048 bit
        • sha256WithRSAEncryption

          • ISRG Root X1 (Zertifikat ist selbst signiert.)
            • verbleibend
            • 4096 bit
            • sha256WithRSAEncryption

Subjekt
Common Name (CN)
  • mail.tiedt-online.com
Alternative Namen
  • mail.tiedt-online.com
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • R10
Gültigkeit
Nicht gültig vor
19.01.2025
Nicht gültig nach
19.04.2025
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
AC:1C:FE:0F:D4:38:DC:29:F6:4A:6F:28:2D:78:07:DD:D1:CB:AD:82:81:FF:7F:FA:D9:3B:59:82:8C:CF:83:07
SHA1
FB:2C:CB:3A:F4:6D:AB:B7:02:1B:03:93:A4:4F:32:3E:92:F8:C9:13
X509v3 Erweiterungen
subjectKeyIdentifier
  • BB:EC:E1:B5:8C:6A:37:E7:EC:D6:0F:01:4D:FB:CD:83:F3:CA:83:66
authorityKeyIdentifier
  • keyid:BB:BC:C3:47:A5:E4:BC:A9:C6:C3:A4:72:0C:10:8D:A2:35:E1:C8:E8
authorityInfoAccess
  • OCSP - URI:http://r10.o.lencr.org
  • CA Issuers - URI:http://r10.i.lencr.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : A2:E3:0A:E4:45:EF:BD:AD:9B:7E:38:ED:47:67:77:53:
  • D7:82:5B:84:94:D7:2B:5E:1B:2C:C4:B9:50:A4:47:E7
  • Timestamp : Jan 19 14:03:17.731 2025 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:6C:CE:9E:F8:61:34:11:3B:C8:AD:CD:45:
  • 16:95:DD:9F:0D:36:EA:C5:22:64:D9:45:E8:6C:FE:E2:
  • 15:9D:01:CE:02:21:00:81:E4:D1:08:EC:F4:AC:40:4F:
  • D3:FA:65:EC:CF:E4:B1:7F:FD:A1:7B:BE:51:67:D2:CB:
  • 3E:19:5C:1B:DC:B8:C3
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : CF:11:56:EE:D5:2E:7C:AF:F3:87:5B:D9:69:2E:9B:E9:
  • 1A:71:67:4A:B0:17:EC:AC:01:D2:5B:77:CE:CC:3B:08
  • Timestamp : Jan 19 14:03:17.786 2025 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:4D:B2:7F:DB:06:DA:A9:3A:CA:9B:30:88:
  • E7:7D:96:AB:2A:32:92:14:30:9D:05:E6:AB:B8:21:23:
  • 9A:73:72:AE:02:20:1E:15:05:DF:6E:F3:4D:A8:34:54:
  • 17:CA:F6:4D:0D:A8:2E:6D:17:EA:0A:EF:2F:7C:EF:5A:
  • 97:82:5D:7B:1E:6D