SSL-Check von capobianchi.it

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für capobianchi.it über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Donnerstag, 06. Dezember 2018, 15:59 Uhr

Eine sichere Verbindung zum Mailserver für capobianchi.it ist nicht gewährleistet!

Bitte kontaktiere den Betreiber von capobianchi.it und fordere ihn auf das Problem zu lösen. Dieser Test bleibt unter folgender Adresse abrufbar:

https://de.ssl-tools.net/mailservers/capobianchi.it

Server

eingehende Mails

Diese Server nehmen E-Mails für @capobianchi.it-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mx.capobianchi.it
62.149.128.160
10
unterstützt
*.aruba.it
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
2 s
mx.capobianchi.it
62.149.128.72
10
unterstützt
*.aruba.it
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
3 s
mx.capobianchi.it
62.149.128.163
Ergebnisse unvollständig
10 nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
11 s
mx.capobianchi.it
62.149.128.74
10
unterstützt
*.aruba.it
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
12 s
mx.capobianchi.it
62.149.128.154
10
unterstützt
*.aruba.it
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
4 s
mx.capobianchi.it
62.149.128.166
10
unterstützt
*.aruba.it
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
1 s
mx.capobianchi.it
62.149.128.151
10
unterstützt
*.aruba.it
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
2 s
mx.capobianchi.it
62.149.128.157
10
unterstützt
*.aruba.it
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.0
  • SSLv3
2 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @capobianchi.it-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=*.aruba.it

Zertifikatskette
  • *.aruba.it
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Hostname Mismatch

      • RapidSSL SHA256 CA
        • verbleibend
        • 2048 bit
        • sha256WithRSAEncryption

          • GeoTrust Global CA (Zertifikat ist selbst signiert.)
            • verbleibend
            • 2048 bit
            • sha1WithRSAEncryption

Subjekt
Common Name (CN)
  • *.aruba.it
Alternative Namen
  • *.aruba.it
  • aruba.it
Aussteller
Land (C)
  • US
Organisation (O)
  • GeoTrust Inc.
Common Name (CN)
  • RapidSSL SHA256 CA
Gültigkeit
Nicht gültig vor
22.06.2016
Nicht gültig nach
21.08.2019
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
2D:81:DE:E8:22:C6:AD:D2:2D:8B:83:25:19:62:8E:47:7B:9C:3A:A9:FC:E5:E3:11:91:CB:0F:AC:2D:5B:C3:20
SHA1
57:5F:79:18:67:86:AC:1A:55:A2:33:55:68:71:61:73:62:52:A9:2C
X509v3 Erweiterungen
crlDistributionPoints
  • Full Name:
  • URI:http://gp.symcb.com/gp.crl
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • CPS: https://www.rapidssl.com/legal
  • User Notice:
  • Explicit Text: https://www.rapidssl.com/legal
authorityKeyIdentifier
  • keyid:97:C2:27:50:9E:C2:C9:EC:0C:88:32:C8:7C:AD:E2:A6:01:4F:DA:6F
authorityInfoAccess
  • OCSP - URI:http://gp.symcd.com
  • CA Issuers - URI:http://gp.symcb.com/gp.crt
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : DD:EB:1D:2B:7A:0D:4F:A6:20:8B:81:AD:81:68:70:7E:
  • 2E:8E:9D:01:D5:5C:88:8D:3D:11:C4:CD:B6:EC:BE:CC
  • Timestamp : Jun 22 09:59:46.963 2016 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:FB:CA:0B:82:01:66:E9:C4:A5:E4:DD:
  • 71:AA:E4:60:1E:CA:26:85:7A:F6:A3:A7:D0:9A:9E:64:
  • AA:E8:71:EF:79:02:20:15:D3:C2:4A:D3:70:40:6C:4B:
  • 28:E9:DD:7C:5B:D3:40:EF:DD:D3:95:BC:A5:C5:9B:6C:
  • B5:F1:E0:29:01:04:D7
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : A4:B9:09:90:B4:18:58:14:87:BB:13:A2:CC:67:70:0A:
  • 3C:35:98:04:F9:1B:DF:B8:E3:77:CD:0E:C8:0D:DC:10
  • Timestamp : Jun 22 09:59:47.024 2016 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:24:89:E3:90:76:8E:56:19:B6:B6:AE:F9:
  • 33:2C:81:76:2C:77:5E:4F:56:FD:38:FE:2C:D2:02:C6:
  • 36:39:B6:70:02:21:00:A8:29:59:3E:F2:AA:78:C6:FC:
  • 63:14:F0:19:B2:77:F5:CB:92:27:B4:FA:06:C0:41:FE:
  • 78:CE:AF:AE:EE:D9:42
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 68:F6:98:F8:1F:64:82:BE:3A:8C:EE:B9:28:1D:4C:FC:
  • 71:51:5D:67:93:D4:44:D1:0A:67:AC:BB:4F:4F:FB:C4
  • Timestamp : Jun 22 09:59:47.024 2016 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:C3:46:D6:4A:E1:48:07:EB:23:CB:46:
  • 42:ED:B2:E4:13:35:AA:A7:B7:B6:54:26:DF:B2:EB:D5:
  • 58:A8:40:16:C3:02:20:5E:A3:9E:DC:84:8A:27:A7:82:
  • CB:26:8C:8C:5D:2A:43:61:6C:D4:3B:CA:5F:F8:A8:6E:
  • C1:CE:DD:E5:C9:4A:82
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : EE:4B:BD:B7:75:CE:60:BA:E1:42:69:1F:AB:E1:9E:66:
  • A3:0F:7E:5F:B0:72:D8:83:00:C4:7B:89:7A:A8:FD:CB
  • Timestamp : Jun 22 09:59:47.480 2016 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:44:65:B6:AE:70:A9:A6:46:34:0C:54:C3:
  • 07:5B:C5:08:9D:F6:AA:F8:38:5F:04:72:B1:35:77:FA:
  • 5D:5E:36:61:02:21:00:C8:A0:5A:BD:AD:85:CB:32:F9:
  • A1:78:BF:D3:F4:E5:18:0E:7E:AE:58:8A:8A:3B:9A:12:
  • 19:DB:F3:C4:2A:E9:39
Zuerst gesehen:

CN=*.aruba.it,OU=Aruba S.p.A.,O=Aruba S.p.A.,C=IT

Zertifikatskette
  • *.aruba.it
    • verbleibend
    • 1024 bit
    • sha1WithRSAEncryption
    • Hostname Mismatch
    • Ist abgelaufen
    • Unknown Authority

      Actalis Server Authentication CA
Subjekt
Land (C)
  • IT
Organisation (O)
  • Aruba S.p.A.
Abteilung (OU)
  • Aruba S.p.A.
Common Name (CN)
  • *.aruba.it
Aussteller
Land (C)
  • IT
Organisation (O)
  • Actalis S.p.A.
Abteilung (OU)
  • Certification Service Provider
Common Name (CN)
  • Actalis Server Authentication CA
Gültigkeit
Nicht gültig vor
23.04.2010
Nicht gültig nach
23.04.2012
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
F6:FF:C8:86:8F:ED:32:65:54:15:44:C6:78:39:D6:8D:FE:35:D8:C6:07:DC:D8:8F:B2:38:A3:A1:17:C9:37:26
SHA1
CD:DC:47:F0:4E:4B:F0:06:AF:8C:15:8D:5B:CE:20:2A:E8:5C:10:5B
X509v3 Erweiterungen
authorityKeyIdentifier
  • keyid:A6:2E:8E:B9:76:2D:A3:11:C2:DD:C4:DE:CD:52:EE:AD:A5:A9:00:51
crlDistributionPoints
  • Full Name:
  • URI:ldap://ldap.actalis.it/cn%3dActalis%20Server%20Authentication%20CA,ou%3dCertification%20Service%20Provider,o%3dActalis%20S.p.A.,c%3dIT?certificateRevocationList
  • Full Name:
  • URI:https://portal.actalis.it/Repository/SERVER/getCRL
  • Full Name:
  • URI:http://portal.actalis.it/Repository/SERVER/getCRL
subjectKeyIdentifier
  • FD:1A:BF:1F:4D:61:4E:0C:87:56:5A:09:C6:D2:FE:F4:39:B8:51:D5