SSL-Check von andre-toellner.de

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für andre-toellner.de über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Donnerstag, 30. Januar 2025, 11:24 Uhr

Die Mailserver für andre-toellner.de sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @andre-toellner.de-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mail.andrewlev.de
2a0a:4cc0:2000:346b::
Ergebnisse unvollständig
10 nicht geprüft
DANE
Fehler
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
3 s
mail.andrewlev.de
152.53.81.15
10
unterstützt
mail.andrewlev.de
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
12 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @andre-toellner.de-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=mail.andrewlev.de

Zertifikatskette
  • mail.andrewlev.de
    • verbleibend
    • 4096 bit
    • sha256WithRSAEncryption

      • R11
        • verbleibend
        • 2048 bit
        • sha256WithRSAEncryption

          • ISRG Root X1 (Zertifikat ist selbst signiert.)
            • verbleibend
            • 4096 bit
            • sha256WithRSAEncryption

Subjekt
Common Name (CN)
  • mail.andrewlev.de
Alternative Namen
  • autoconfig.andrewlev.de
  • autodiscover.andrewlev.de
  • imap.andrewlev.de
  • mail.andrewlev.de
  • smtp.andrewlev.de
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • R11
Gültigkeit
Nicht gültig vor
24.01.2025
Nicht gültig nach
24.04.2025
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
68:B3:94:64:26:A3:0C:60:9E:FE:D1:AA:BD:4D:B4:9F:31:2D:03:9B:5F:8C:B1:6E:E8:AB:C5:3E:28:7C:1E:69
SHA1
4F:9B:E3:07:89:45:07:C0:8B:53:64:56:C1:A1:CB:AE:66:99:56:23
X509v3 Erweiterungen
subjectKeyIdentifier
  • AB:7E:2F:38:D9:2B:D1:02:9B:AD:49:42:40:4E:A6:46:74:3D:5B:6E
authorityKeyIdentifier
  • keyid:C5:CF:46:A4:EA:F4:C3:C0:7A:6C:95:C4:2D:B0:5E:92:2F:26:E3:B9
authorityInfoAccess
  • OCSP - URI:http://r11.o.lencr.org
  • CA Issuers - URI:http://r11.i.lencr.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : DE:85:81:D7:50:24:7C:6B:CD:CB:AF:56:37:C5:E7:81:
  • C6:4C:E4:6E:D6:17:63:9F:8F:34:A7:26:C9:E2:BD:37
  • Timestamp : Jan 24 19:50:56.616 2025 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:9D:02:23:CE:B5:6E:C6:D0:55:19:F2:
  • 41:3F:EC:4F:69:AC:41:E5:65:B7:BE:EF:25:7C:17:6D:
  • E2:69:B2:50:5F:02:20:7C:4B:70:C6:40:A7:F8:6B:CC:
  • B6:40:72:F2:9B:22:45:BE:2A:22:19:66:07:8A:45:E4:
  • 0B:1D:B7:F3:E7:CF:D5
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : CC:FB:0F:6A:85:71:09:65:FE:95:9B:53:CE:E9:B2:7C:
  • 22:E9:85:5C:0D:97:8D:B6:A9:7E:54:C0:FE:4C:0D:B0
  • Timestamp : Jan 24 19:50:56.638 2025 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:AA:A8:8B:A1:08:73:F6:D7:87:8F:85:
  • DA:17:C3:7E:F5:40:CF:55:CF:A4:8C:C4:DA:28:F2:07:
  • 5E:C2:63:C8:B2:02:20:4F:1E:01:49:67:7B:57:89:D4:
  • 0B:98:01:98:B7:65:5E:EE:31:F3:F4:0C:9B:4D:87:CA:
  • 22:33:5B:90:B7:AA:40

DANE

DNS-based Authentication of Named Entities (DANE) ist ein Protokoll um X.509-Zertifikate mit TLSA-Einträgen im DNS zu verknüpfen und per DNSSEC abzusichern.

Name Options DNSSEC Matches
_25._tcp.mail.andrewlev.de
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
Fehler
Debug
gültig