SSL-Check von bahsig.de

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für bahsig.de über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Samstag, 27. Februar 2021, 17:47 Uhr

Eine sichere Verbindung zum Mailserver für bahsig.de ist nicht gewährleistet!

Bitte kontaktiere den Betreiber von bahsig.de und fordere ihn auf das Problem zu lösen. Dieser Test bleibt unter folgender Adresse abrufbar:

/mailservers/bahsig.de

Server

eingehende Mails

Diese Server nehmen E-Mails für @bahsig.de-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mailgw00.bahsig.de
195.202.46.65
Ergebnisse unvollständig
10 nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
1 s
mailgw01.bahsig.de
195.202.46.75
20
unterstützt
mailgw01.bahsig.de
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • SSLv3
2 s
mailgw03.bahsig.de
195.202.46.66
Ergebnisse unvollständig
30 nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
11 s
mailgw02.bahsig.de
93.241.67.22
40
unterstützt
mailgw02.bahsig.de
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • SSLv3
3 s
mailgw04.bahsig.de
195.202.46.67
Ergebnisse unvollständig
50 nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
11 s

ausgehende Mails

Von diesen Servern haben wir bisher E-Mails mit @bahsig.de-Adressen als Absender erhalten. Mailzustellung testen

Host TLS Version & Cipher
static11.bahsig.de (195.202.46.75)
TLSv1.3 TLS_AES_256_GCM_SHA384

Zertifikate

Zuerst gesehen:

CN=mailgw01.bahsig.de

Zertifikatskette
  • mailgw01.bahsig.de (Zertifikat ist selbst signiert.)
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Unknown Authority

Subjekt
Common Name (CN)
  • mailgw01.bahsig.de
Alternative Namen
  • mailgw01.bahsig.de
Aussteller

Zertifikat ist selbst signiert.

Gültigkeit
Nicht gültig vor
25.02.2021
Nicht gültig nach
23.02.2031
Fingerprints
SHA256
16:AC:F1:93:D1:15:D3:62:4B:6D:B7:A2:84:93:B6:D3:18:00:30:4C:1F:90:04:7A:61:AB:15:F5:8F:50:89:23
SHA1
7F:67:8B:B1:A7:B0:D4:D6:02:CA:51:9D:B8:7A:CF:5B:D6:61:E3:C4
Zuerst gesehen:

CN=mailgw02.bahsig.de

Zertifikatskette
  • mailgw02.bahsig.de (Zertifikat ist selbst signiert.)
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Unknown Authority

Subjekt
Common Name (CN)
  • mailgw02.bahsig.de
Alternative Namen
  • mailgw02.bahsig.de
Aussteller

Zertifikat ist selbst signiert.

Gültigkeit
Nicht gültig vor
25.02.2021
Nicht gültig nach
23.02.2031
Fingerprints
SHA256
F3:EC:73:DE:27:60:01:2F:E0:4D:FC:B8:C6:C2:85:84:B8:0D:DE:5B:94:85:3C:2E:04:38:3D:FB:2F:EA:AB:07
SHA1
4B:F8:F5:DD:98:FB:18:EB:B2:6A:9E:3F:6E:31:91:A7:4C:EB:03:87