SSL-Check von benshoogrendementfondsen.nl

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für benshoogrendementfondsen.nl über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Samstag, 01. August 2020, 08:55 Uhr

Eine sichere Verbindung zum Mailserver für benshoogrendementfondsen.nl ist nicht gewährleistet!

Bitte kontaktiere den Betreiber von benshoogrendementfondsen.nl und fordere ihn auf das Problem zu lösen. Dieser Test bleibt unter folgender Adresse abrufbar:

/mailservers/benshoogrendementfondsen.nl

Server

eingehende Mails

Diese Server nehmen E-Mails für @benshoogrendementfondsen.nl-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
filter01.mx-relay.com
82.204.43.40
Ergebnisse unvollständig
5
unterstützt
nicht geprüft
DANE
Fehler
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s
filter02.mx-relay.com
82.204.43.40
Ergebnisse unvollständig
5
unterstützt
nicht geprüft
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s
fallbackdt.mx-relay.com
185.18.239.2
Ergebnisse unvollständig
20
unterstützt
nicht geprüft
DANE
Fehler
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s
filter.cyso.net
93.94.228.132
Ergebnisse unvollständig
25
unterstützt
nicht geprüft
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s
filter.cyso.net
93.94.228.133
Ergebnisse unvollständig
25
unterstützt
nicht geprüft
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s
mx1.cyso.net
85.158.200.78
30
unterstützt
mx1.mail.cyso.net
DANE
fehlt
PFS
nicht unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
7 s
mx2.cyso.net
85.158.202.246
35
unterstützt
mx2.mail.cyso.net
DANE
fehlt
PFS
nicht unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
6 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @benshoogrendementfondsen.nl-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

emailAddress=admin@node0,CN=mx1.mail.cyso.net,OU=Sendmail Server,O=Sendmail

Zertifikatskette
  • mx1.mail.cyso.net (Zertifikat ist selbst signiert.)
    • verbleibend
    • 2048 bit
    • md5WithRSAEncryption
    • Hostname Mismatch
    • Ist abgelaufen
    • Unknown Authority

Subjekt
Organisation (O)
  • Sendmail
Abteilung (OU)
  • Sendmail Server
Common Name (CN)
  • mx1.mail.cyso.net
E-Mail
  • admin@node0
Aussteller

Zertifikat ist selbst signiert.

Gültigkeit
Nicht gültig vor
26.01.2007
Nicht gültig nach
23.01.2017
Fingerprints
SHA256
EC:08:2C:49:F8:91:60:9B:C8:33:D6:28:A2:51:00:21:AC:4B:2E:C3:28:8B:F6:9E:D1:BB:9D:14:5A:BE:DC:73
SHA1
E1:2A:5F:A4:B2:2A:FB:36:A1:40:90:6F:43:6D:17:EC:6E:F3:08:A9
Zuerst gesehen:

emailAddress=admin@mx2.cyso.net,CN=mx2.mail.cyso.net,OU=Sendmail Server,O=Sendmail

Zertifikatskette
  • mx2.mail.cyso.net (Zertifikat ist selbst signiert.)
    • verbleibend
    • 2048 bit
    • sha1WithRSAEncryption
    • Hostname Mismatch
    • Ist abgelaufen
    • Unknown Authority

Subjekt
Organisation (O)
  • Sendmail
Abteilung (OU)
  • Sendmail Server
Common Name (CN)
  • mx2.mail.cyso.net
E-Mail
  • admin@mx2.cyso.net
Aussteller

Zertifikat ist selbst signiert.

Gültigkeit
Nicht gültig vor
12.06.2008
Nicht gültig nach
10.06.2018
Fingerprints
SHA256
34:11:0A:38:57:0B:59:53:F3:36:4E:6D:42:47:CF:7C:62:B1:18:BA:A8:2A:41:C4:AF:CA:BE:82:A9:F1:E5:2D
SHA1
4B:3D:EF:82:77:A4:7F:2D:A7:3E:AA:D8:C8:EE:E7:73:6D:B1:F4:88

DANE

DNS-based Authentication of Named Entities (DANE) ist ein Protokoll um X.509-Zertifikate mit TLSA-Einträgen im DNS zu verknüpfen und per DNSSEC abzusichern.

Name Options DNSSEC Matches
_25._tcp.filter01.mx-relay.com
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
_25._tcp.fallbackdt.mx-relay.com
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig