SSL-Check von martinus-hospital.de

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für martinus-hospital.de über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Dienstag, 23. Juni 2020, 16:53 Uhr

Eine sichere Verbindung zum Mailserver für martinus-hospital.de ist nicht gewährleistet!

Bitte kontaktiere den Betreiber von martinus-hospital.de und fordere ihn auf das Problem zu lösen. Dieser Test bleibt unter folgender Adresse abrufbar:

/mailservers/martinus-hospital.de

Server

eingehende Mails

Diese Server nehmen E-Mails für @martinus-hospital.de-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
martinushospital-de02b.mail.protection.outlook.com
104.47.8.36
Ergebnisse unvollständig
5
unterstützt
nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht geprüft
1 s
martinushospital-de02b.mail.protection.outlook.com
104.47.10.36
Ergebnisse unvollständig
5
unterstützt
nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht geprüft
1 s
mail.martinus-hospital.de
195.227.34.40
10
unterstützt
Sophos SSL CA_C240776TQVPX37C
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
3 s
mail01.pironet-ndh.com
195.94.95.80
20
unterstützt
*.pironet-ndh.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • ECDHE_RSA_WITH_RC4_128_SHA
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
12 s
mail02.pironet-ndh.com
195.94.95.80
30
unterstützt
*.pironet-ndh.com
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
unterstützt
  • ECDHE_RSA_WITH_RC4_128_SHA
  • SSL_RSA_WITH_RC4_128_SHA
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
12 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @martinus-hospital.de-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=*.pironet-ndh.com,O=CANCOM Pironet AG & Co. KG,L=Köln,ST=Nordrhein-Westfalen,C=DE

Zertifikatskette
Subjekt
Land (C)
  • DE
Bundesland/Provinz (ST)
  • Nordrhein-Westfalen
Stadt/Gegend (L)
  • Köln
Organisation (O)
  • CANCOM Pironet AG & Co. KG
Common Name (CN)
  • *.pironet-ndh.com
Alternative Namen
  • *.pironet-ndh.com
  • pironet-ndh.com
Aussteller
Land (C)
  • US
Organisation (O)
  • DigiCert Inc
Abteilung (OU)
  • www.digicert.com
Common Name (CN)
  • Thawte RSA CA 2018
Gültigkeit
Nicht gültig vor
26.10.2018
Nicht gültig nach
24.01.2021
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
0D:CC:DD:34:FD:F0:F0:75:D3:3C:F9:40:27:A8:95:B9:D1:1F:B4:EA:09:74:43:C1:73:6A:17:74:26:4B:C2:EB
SHA1
5F:AA:EB:42:F2:E2:11:15:F6:EB:EB:B6:6B:85:3D:30:E8:3F:E2:4F
X509v3 Erweiterungen
authorityKeyIdentifier
  • keyid:A3:C8:5E:65:54:E5:30:78:C1:05:EA:07:0A:6A:59:CC:B9:FE:DE:5A
subjectKeyIdentifier
  • F6:FD:41:30:59:9E:33:AC:70:E6:A7:A0:B7:50:08:E9:7B:E1:A5:76
crlDistributionPoints
  • Full Name:
  • URI:http://cdp.thawte.com/ThawteRSACA2018.crl
certificatePolicies
  • Policy: 2.16.840.1.114412.1.1
  • CPS: https://www.digicert.com/CPS
  • Policy: 2.23.140.1.2.2
authorityInfoAccess
  • OCSP - URI:http://status.thawte.com
  • CA Issuers - URI:http://cacerts.thawte.com/ThawteRSACA2018.crt
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : A4:B9:09:90:B4:18:58:14:87:BB:13:A2:CC:67:70:0A:
  • 3C:35:98:04:F9:1B:DF:B8:E3:77:CD:0E:C8:0D:DC:10
  • Timestamp : Oct 26 17:00:22.433 2018 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:56:A5:DA:C2:3A:2F:1A:10:09:92:27:E7:
  • 1C:A5:09:18:42:65:D8:60:4F:C1:A4:A7:DD:B0:89:C4:
  • 6B:B9:F7:AC:02:20:15:34:54:80:61:00:25:F4:E0:EC:
  • 65:1F:D6:EC:71:27:27:F6:F1:6E:30:A4:4B:3E:78:33:
  • 2B:71:76:DF:27:64
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 87:75:BF:E7:59:7C:F8:8C:43:99:5F:BD:F3:6E:FF:56:
  • 8D:47:56:36:FF:4A:B5:60:C1:B4:EA:FF:5E:A0:83:0F
  • Timestamp : Oct 26 17:00:22.636 2018 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:46:02:21:00:F7:CE:95:83:1C:62:49:1F:F2:19:F2:
  • E4:1C:F9:D5:95:E4:98:31:C2:59:09:06:49:DF:A4:FB:
  • E2:1D:6B:7D:2F:02:21:00:C6:BE:33:6E:AD:E7:6A:B4:
  • 50:54:B8:9F:0E:0A:08:81:32:A1:0A:60:7A:1C:1B:77:
  • 7C:EF:A9:36:12:30:E4:DC
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : BB:D9:DF:BC:1F:8A:71:B5:93:94:23:97:AA:92:7B:47:
  • 38:57:95:0A:AB:52:E8:1A:90:96:64:36:8E:1E:D1:85
  • Timestamp : Oct 26 17:00:22.663 2018 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:52:6D:60:79:5B:2A:29:05:CA:81:0D:C8:
  • 75:AA:15:48:1F:F9:79:8F:B2:79:35:C2:65:9E:C3:BF:
  • 53:66:F4:17:02:21:00:A2:EA:BB:4E:14:91:80:46:D9:
  • A3:6B:E3:0F:4D:46:AA:CC:0B:FA:2D:A8:A3:86:9A:27:
  • 73:7B:91:05:7D:60:C4
Zuerst gesehen:

emailAddress=support@sophos.com,CN=Sophos SSL CA_C240776TQVPX37C,OU=NSG,O=Sophos,ST=Oxfordshire,C=GB

Zertifikatskette
  • Sophos SSL CA_C240776TQVPX37C (Zertifikat ist selbst signiert.)
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Hostname Mismatch
    • Unknown Authority

Subjekt
Land (C)
  • GB
Bundesland/Provinz (ST)
  • Oxfordshire
Organisation (O)
  • Sophos
Abteilung (OU)
  • NSG
Common Name (CN)
  • Sophos SSL CA_C240776TQVPX37C
E-Mail
  • support@sophos.com
Aussteller

Zertifikat ist selbst signiert.

Gültigkeit
Nicht gültig vor
01.08.2015
Nicht gültig nach
31.12.2036
Fingerprints
SHA256
BE:E5:94:19:03:7B:44:FA:CF:C9:4B:F8:66:3C:8D:15:A9:9C:1F:04:79:25:D2:C1:17:CB:F8:15:30:4E:B4:77
SHA1
C4:2D:9B:66:41:2A:C7:9B:03:1C:0C:32:C4:9C:0D:CC:AB:01:00:B4
X509v3 Erweiterungen
subjectKeyIdentifier
  • B3:53:00:FE:AA:46:7B:E3:1A:34:42:8B:3E:CB:4C:51:A3:B5:33:71
authorityKeyIdentifier
  • keyid:B3:53:00:FE:AA:46:7B:E3:1A:34:42:8B:3E:CB:4C:51:A3:B5:33:71
  • DirName:/C=GB/ST=Oxfordshire/O=Sophos/OU=NSG/CN=Sophos SSL CA_C240776TQVPX37C/emailAddress=support@sophos.com
  • serial:01