SSL-Check von mail.itc-h.de

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für mail.itc-h.de über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Dienstag, 03. Februar 2026, 19:23 Uhr

Eine sichere Verbindung zum Mailserver für mail.itc-h.de ist nicht gewährleistet!

Bitte kontaktiere den Betreiber von mail.itc-h.de und fordere ihn auf das Problem zu lösen. Dieser Test bleibt unter folgender Adresse abrufbar:

/mailservers/mail.itc-h.de

Server

eingehende Mails

Diese Server nehmen E-Mails für @mail.itc-h.de-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mail.itc-h.de
78.46.76.142
10
unterstützt
mail.alcq.de
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s
mail6.itc-h.de
2a01:4f8:120:439a:78:46:76:142
Ergebnisse unvollständig
20 nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
4 s
mx01.itc-h.de
78.46.76.142
50
unterstützt
mail.alcq.de
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
4 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @mail.itc-h.de-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=mail.alcq.de

Zertifikatskette
  • mail.alcq.de
    • verbleibend
    • 4096 bit
    • sha256WithRSAEncryption
    • Hostname Mismatch

      • R12
        • verbleibend
        • 2048 bit
        • sha256WithRSAEncryption

          • ISRG Root X1 (Zertifikat ist selbst signiert.)
            • verbleibend
            • 4096 bit
            • sha256WithRSAEncryption

Subjekt
Common Name (CN)
  • mail.alcq.de
Alternative Namen
  • mail.alcq.de
  • mail.itc-h.de
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • R12
Gültigkeit
Nicht gültig vor
07.01.2026
Nicht gültig nach
07.04.2026
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
DB:D0:A3:B6:09:4E:D2:AF:8F:9A:D8:C4:40:06:93:63:7C:16:3C:46:D2:19:74:CC:94:0B:5B:9D:6B:B4:DD:37
SHA1
EF:FF:22:81:D1:B9:80:A8:45:47:03:D7:FC:69:0D:E7:1B:3F:48:93
X509v3 Erweiterungen
subjectKeyIdentifier
  • F6:A3:65:F2:45:70:26:CB:BE:A7:1B:BA:5F:52:F0:50:EA:06:58:5C
authorityKeyIdentifier
  • keyid:00:B5:29:F2:2D:8E:6F:31:E8:9B:4C:AD:78:3E:FA:DC:E9:0C:D1:D2
authorityInfoAccess
  • CA Issuers - URI:http://r12.i.lencr.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
crlDistributionPoints
  • Full Name:
  • URI:http://r12.c.lencr.org/47.crl
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 49:9C:9B:69:DE:1D:7C:EC:FC:36:DE:CD:87:64:A6:B8:
  • 5B:AF:0A:87:80:19:D1:55:52:FB:E9:EB:29:DD:F8:C3
  • Timestamp : Jan 7 01:02:33.270 2026 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:56:DE:5B:B5:59:5F:C0:E2:4A:1B:A7:35:
  • 9A:C1:B4:E6:92:B2:49:E4:2B:17:66:8C:95:0F:69:DC:
  • B5:E0:7D:42:02:20:5A:DF:20:FC:DC:D8:C7:EB:67:0D:
  • E7:A5:33:55:01:32:93:FC:7C:F2:42:2F:2D:EC:40:31:
  • 00:C6:77:AE:BD:CA
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : CB:38:F7:15:89:7C:84:A1:44:5F:5B:C1:DD:FB:C9:6E:
  • F2:9A:59:CD:47:0A:69:05:85:B0:CB:14:C3:14:58:E7
  • Timestamp : Jan 7 01:02:33.412 2026 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:5A:D1:30:07:0B:F0:09:38:C4:2B:C2:56:
  • 2D:39:C8:43:7F:00:92:F5:54:23:1F:43:21:8E:64:ED:
  • A4:33:E6:A0:02:21:00:F5:A4:4A:AC:AA:02:87:D5:DE:
  • 84:ED:CB:88:74:4B:BB:EC:73:38:16:8D:FC:9D:3B:E5:
  • F0:7E:74:BF:AE:09:05