SSL-Check von er-za.tr

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für er-za.tr über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Montag, 14. September 2026, 07:53 Uhr

Die Mailserver für er-za.tr sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @er-za.tr-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mail.er-za.tr
2a01:4f8:1c19:34a3::1
10
unterstützt
*.er-za.tr
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
2 s
mail.er-za.tr
46.225.238.122
10
unterstützt
*.er-za.tr
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
2 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @er-za.tr-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=*.er-za.tr

Zertifikatskette
  • *.er-za.tr
    • verbleibend
    • 256 bit
    • ecdsa-with-SHA384

      • YE1
        • verbleibend
        • 384 bit
        • ecdsa-with-SHA384

          • Root YE
            • verbleibend
            • 384 bit
            • ecdsa-with-SHA384

              • ISRG Root X2 (Zertifikat ist selbst signiert.)
                • verbleibend
                • 384 bit
                • ecdsa-with-SHA384

Subjekt
Common Name (CN)
  • *.er-za.tr
Alternative Namen
  • *.er-za.tr
  • er-za.tr
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • YE1
Gültigkeit
Nicht gültig vor
28.08.2026
Nicht gültig nach
26.11.2026
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • TLS Web Server Authentication
Fingerprints
SHA256
59:A5:F4:5F:DD:58:1D:95:58:23:4D:C1:76:74:17:72:EC:30:F0:A1:E4:01:A8:C2:58:DF:52:B8:08:DD:83:7B
SHA1
9B:F8:18:DD:22:47:FF:E1:14:5C:D8:9A:66:AB:4E:CE:1C:89:20:59
X509v3 Erweiterungen
subjectKeyIdentifier
  • 8D:AC:34:F5:DD:43:51:62:90:7A:F6:BE:EA:AB:CC:E1:E8:DC:BF:8F
authorityKeyIdentifier
  • keyid:BB:20:CA:47:0B:FE:D7:E5:9C:F9:8F:09:2A:A3:8C:37:45:B1:BC:D8
authorityInfoAccess
  • CA Issuers - URI:http://ye1.i.lencr.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
crlDistributionPoints
  • Full Name:
  • URI:http://ye1.c.lencr.org/76.crl
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65:
  • 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8
  • Timestamp : Aug 28 12:26:30.372 2026 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:AB:66:99:1A:35:6C:99:48:F8:CD:DA:
  • 57:06:E0:01:52:7C:A9:0C:A3:20:EE:69:78:62:FF:C1:
  • C6:5A:D6:EF:CA:02:20:25:BE:88:37:A7:58:3E:B5:C5:
  • 9D:72:45:71:90:10:82:11:EB:96:F4:0F:0D:D6:64:9B:
  • 2B:A1:57:05:7F:54:C2
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 6C:FE:50:19:43:A8:5E:A9:16:BC:52:D1:33:E4:DC:C9:
  • 1E:F1:41:1C:7D:25:84:20:D1:73:80:9E:18:18:EB:3A
  • Timestamp : Aug 28 12:26:30.993 2026 GMT
  • Extensions: 00:00:05:00:28:C4:00:CF
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:F2:1F:3B:15:8B:DA:A6:D7:B5:B2:76:
  • A0:2E:22:BC:18:35:F6:2C:8D:DA:17:E4:00:37:80:42:
  • 56:C1:39:C8:DE:02:20:67:D7:49:A7:95:0F:1A:29:6E:
  • CB:39:CB:77:11:70:52:15:AC:DF:53:62:EC:62:45:D5:
  • 97:DF:93:9F:B6:55:A3