SSL-Check von wtplus-hg.de

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für wtplus-hg.de über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Samstag, 21. Dezember 2024, 01:30 Uhr

Die Mailserver für wtplus-hg.de sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @wtplus-hg.de-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mail.wtplus-hg.de
2a01:239:346:400::1
10
unterstützt
mail.wtplus-hg.de
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
2 s
mail.wtplus-hg.de
87.106.33.95
10
unterstützt
mail.wtplus-hg.de
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
2 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @wtplus-hg.de-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=mail.wtplus-hg.de

Zertifikatskette
  • mail.wtplus-hg.de
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption

      • R10
        • verbleibend
        • 2048 bit
        • sha256WithRSAEncryption

          • ISRG Root X1 (Zertifikat ist selbst signiert.)
            • verbleibend
            • 4096 bit
            • sha256WithRSAEncryption

Subjekt
Common Name (CN)
  • mail.wtplus-hg.de
Alternative Namen
  • *.mail.wtplus-hg.de
  • mail.wtplus-hg.de
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • R10
Gültigkeit
Nicht gültig vor
27.11.2024
Nicht gültig nach
25.02.2025
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
41:0A:F5:88:0D:D7:1E:47:B2:73:84:04:A7:A5:A5:34:50:D9:FF:A5:70:A4:E8:B8:29:BA:2C:E1:0D:E4:6B:AD
SHA1
38:30:21:4C:56:F8:97:6D:34:DE:88:04:4B:72:A5:08:E6:9D:72:29
X509v3 Erweiterungen
subjectKeyIdentifier
  • 4A:F1:13:7D:FF:D2:16:BA:10:2C:9E:E9:1A:BF:3E:0C:2C:DE:C9:2E
authorityKeyIdentifier
  • keyid:BB:BC:C3:47:A5:E4:BC:A9:C6:C3:A4:72:0C:10:8D:A2:35:E1:C8:E8
authorityInfoAccess
  • OCSP - URI:http://r10.o.lencr.org
  • CA Issuers - URI:http://r10.i.lencr.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : A2:E3:0A:E4:45:EF:BD:AD:9B:7E:38:ED:47:67:77:53:
  • D7:82:5B:84:94:D7:2B:5E:1B:2C:C4:B9:50:A4:47:E7
  • Timestamp : Nov 27 11:09:18.689 2024 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:3A:02:01:E5:E3:C2:81:2C:E1:51:7E:B1:
  • 53:5D:6B:56:E4:C7:4B:6E:5F:8D:4C:40:3A:40:8C:C1:
  • 15:1A:AF:AD:02:20:4E:62:63:D2:F6:B5:6A:5A:D4:61:
  • ED:FE:BD:7D:81:75:99:9A:DC:01:8E:B4:59:0E:59:03:
  • 6B:1E:55:16:00:41
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 7D:59:1E:12:E1:78:2A:7B:1C:61:67:7C:5E:FD:F8:D0:
  • 87:5C:14:A0:4E:95:9E:B9:03:2F:D9:0E:8C:2E:79:B8
  • Timestamp : Nov 27 11:09:18.698 2024 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:50:19:32:8B:67:BE:08:02:04:D3:BE:2A:
  • EF:AB:62:E8:E1:4F:FD:D8:F6:04:72:58:D6:38:AD:88:
  • 77:33:97:77:02:21:00:A9:CE:10:62:15:4A:1F:B3:5D:
  • 2D:59:71:E5:C9:73:CF:08:1D:A7:5C:F3:43:06:08:71:
  • C4:AD:42:7B:BA:30:E5