SSL-Check von yanka.co.za

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für yanka.co.za über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Mittwoch, 11. Mai 2022, 09:49 Uhr

Eine sichere Verbindung zum Mailserver für yanka.co.za ist nicht gewährleistet!

Bitte kontaktiere den Betreiber von yanka.co.za und fordere ihn auf das Problem zu lösen. Dieser Test bleibt unter folgender Adresse abrufbar:

/mailservers/yanka.co.za

Server

eingehende Mails

Diese Server nehmen E-Mails für @yanka.co.za-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mxc01.yanka.co.za
154.0.162.154
10
unterstützt
mxc*.yanka.co.za
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
10 s
mxc13.yanka.co.za
38.242.241.138
Ergebnisse unvollständig
30
nicht unterstützt
nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
11 s
mxc12.yanka.co.za
102.22.83.85
120
unterstützt
mxc*.yanka.co.za
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
11 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @yanka.co.za-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=mxc*.yanka.co.za

Zertifikatskette
  • mxc*.yanka.co.za
    • verbleibend
    • 2048 bit
    • sha512WithRSAEncryption
    • Hostname Mismatch

      • int-YAN-DC01-CA (Zertifikat ist selbst signiert.)
        • verbleibend
        • 2048 bit
        • sha512WithRSAEncryption
        • Unknown Authority

Subjekt
Common Name (CN)
  • mxc*.yanka.co.za
Common Name ist nicht in alternative Namen enthalten
Alternative Namen
  • mail.int.hmouton.co.za
  • smtp.int.hmouton.co.za
Aussteller
Domäne (DC)
  • za
  • co
  • yanka
  • int
Common Name (CN)
  • int-YAN-DC01-CA
Gültigkeit
Nicht gültig vor
15.04.2020
Nicht gültig nach
09.06.2022
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • Data Encipherment
  • TLS Web Server Authentication
Fingerprints
SHA256
E6:54:7E:AD:B6:CD:44:4E:1B:11:95:A3:2C:94:9F:68:98:9E:C6:89:D1:8F:9E:AE:E3:6B:A3:43:E9:0B:90:2F
SHA1
CE:32:14:9B:58:67:B1:85:63:A3:D8:11:9D:0C:FF:2A:17:69:7C:3F
X509v3 Erweiterungen
1_3_6_1_4_1_311_21_7
  • 0/.'+.....7.....8...G...*.......>.s...c...b..g...
1_3_6_1_4_1_311_21_10
  • 0.0
  • ..+.......
subjectKeyIdentifier
  • 0A:83:90:DB:4B:EF:C9:6E:47:3B:FC:46:EC:44:B4:1E:24:58:1C:62
authorityKeyIdentifier
  • keyid:5D:7E:12:17:82:35:AB:E7:34:B7:65:B7:FF:52:52:3B:E5:31:FC:06
crlDistributionPoints
  • Full Name:
  • URI:ldap:///CN=int-YAN-DC01-CA,CN=YAN-DC01,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=int,DC=yanka,DC=co,DC=za?certificateRevocationList?base?objectClass=cRLDistributionPoint
  • URI:http://yan-dc01.int.yanka.co.za/CertEnroll/int-YAN-DC01-CA.crl
  • URI:file://YAN-DC01.int.yanka.co.za/CertEnroll/int-YAN-DC01-CA.crl
  • URI:http://autodiscover.yanka.co.za/CertEnroll/int-YAN-DC01-CA.crl
authorityInfoAccess
  • CA Issuers - URI:ldap:///CN=int-YAN-DC01-CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=int,DC=yanka,DC=co,DC=za?cACertificate?base?objectClass=certificationAuthority
  • OCSP - URI:http://yan-dc01.int.yanka.co.za/CertEnroll/YAN-DC01.int.yanka.co.za_int-YAN-DC01-CA.crt
  • OCSP - URI:http://autodiscover.yanka.co.za/CertEnroll/YAN-DC01.int.yanka.co.za_int-YAN-DC01-CA.crt