SSL-Check von chrissk.solutions

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für chrissk.solutions über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Montag, 20. Juli 2020, 23:44 Uhr

Die Mailserver für chrissk.solutions sind über eine verschlüsselte Verbindung erreichbar.

Es wurden Probleme gefunden, welche die Sicherheit dennoch gefährden können.

Server

eingehende Mails

Diese Server nehmen E-Mails für @chrissk.solutions-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
chrissk.solutions
2a01:238:43c8:4100:3a8e:3901:9b5d:5a32
10
unterstützt
imap.example.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • ECDHE_RSA_WITH_RC4_128_SHA
  • SSL_RSA_EXPORT_WITH_RC4_40_MD5
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
12 s
chrissk.solutions
85.214.148.130
10
unterstützt
imap.example.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • ECDHE_RSA_WITH_RC4_128_SHA
  • SSL_RSA_EXPORT_WITH_RC4_40_MD5
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
11 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @chrissk.solutions-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

emailAddress=postmaster@example.com,CN=imap.example.com,OU=IMAP server

Zertifikatskette
  • imap.example.com (Zertifikat ist selbst signiert.)
    • verbleibend
    • 1024 bit
    • sha1WithRSAEncryption
    • Hostname Mismatch
    • Ist abgelaufen
    • Unknown Authority

Subjekt
Abteilung (OU)
  • IMAP server
Common Name (CN)
  • imap.example.com
E-Mail
  • postmaster@example.com
Aussteller

Zertifikat ist selbst signiert.

Gültigkeit
Nicht gültig vor
14.08.2017
Nicht gültig nach
14.08.2018
Fingerprints
SHA256
E2:79:03:DE:02:71:CF:09:9F:5F:5D:53:58:D1:8B:E2:B7:E6:7A:A9:0D:11:25:0D:BE:76:F0:A9:74:57:D2:41
SHA1
2F:A1:E1:DB:1D:AA:87:6C:1C:57:4D:C0:CA:59:D6:86:B2:C6:F3:D7
X509v3 Erweiterungen
nsCertType
  • SSL Server