SSL-Check von newnet.com.br

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für newnet.com.br über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Mittwoch, 24. Juli 2019, 21:25 Uhr

Die Mailserver für newnet.com.br sind über eine verschlüsselte Verbindung erreichbar.

Es wurden Probleme gefunden, welche die Sicherheit dennoch gefährden können.

Server

eingehende Mails

Diese Server nehmen E-Mails für @newnet.com.br-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mx.core.locaweb.com.br
177.153.23.241
10
unterstützt
*.locaweb.com.br
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
12 s
mx.a.locaweb.com.br
186.202.4.42
20
unterstützt
*.locaweb.com.br
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
13 s
mx.b.locaweb.com.br
177.153.23.242
20
unterstützt
*.locaweb.com.br
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
12 s
mx.jk.locaweb.com.br
200.234.204.130
20
unterstützt
*.locaweb.com.br
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
10 s

ausgehende Mails

Von diesen Servern haben wir bisher E-Mails mit @newnet.com.br-Adressen als Absender erhalten. Mailzustellung testen

Host TLS Version & Cipher
unknown (187.103.15.54)
Unsicher - nicht verschlüsselt!

Zertifikate

Zuerst gesehen:

CN=*.locaweb.com.br,OU=Domain Control Validated

Zertifikatskette
  • *.locaweb.com.br
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Hostname Mismatch

Subjekt
Abteilung (OU)
  • Domain Control Validated
Common Name (CN)
  • *.locaweb.com.br
Alternative Namen
  • *.locaweb.com.br
  • locaweb.com.br
Aussteller
Land (C)
  • BE
Organisation (O)
  • GlobalSign nv-sa
Common Name (CN)
  • GlobalSign RSA DV SSL CA 2018
Gültigkeit
Nicht gültig vor
11.06.2019
Nicht gültig nach
11.06.2021
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
0E:DD:93:DB:86:AF:56:B5:D0:18:4D:6B:5A:5A:72:23:70:D1:3B:55:39:DD:14:8C:50:E9:BD:D5:19:D7:5A:35
SHA1
41:C5:EC:93:AD:20:56:08:B8:D7:1B:42:FC:61:84:2B:B2:8D:19:3D
X509v3 Erweiterungen
authorityInfoAccess
  • CA Issuers - URI:http://secure.globalsign.com/cacert/gsrsadvsslca2018.crt
  • OCSP - URI:http://ocsp.globalsign.com/gsrsadvsslca2018
certificatePolicies
  • Policy: 1.3.6.1.4.1.4146.1.10
  • CPS: https://www.globalsign.com/repository/
  • Policy: 2.23.140.1.2.1
crlDistributionPoints
  • Full Name:
  • URI:http://crl.globalsign.com/gsrsadvsslca2018.crl
authorityKeyIdentifier
  • keyid:81:80:D6:28:79:35:4A:5B:79:35:89:39:8F:12:17:6E:11:7B:2C:11
subjectKeyIdentifier
  • 94:BD:76:55:4D:63:CE:A5:0E:C9:D5:FA:65:8B:3E:E5:C5:5E:76:95
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 6F:53:76:AC:31:F0:31:19:D8:99:00:A4:51:15:FF:77:
  • 15:1C:11:D9:02:C1:00:29:06:8D:B2:08:9A:37:D9:13
  • Timestamp : Jun 11 21:29:06.912 2019 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:46:02:21:00:EE:3D:3D:F3:CB:9D:BE:6F:88:07:BF:
  • 75:61:AA:E7:CC:2C:A3:81:96:AA:39:A1:C5:6D:F6:0B:
  • BE:E9:88:78:54:02:21:00:DC:8B:BF:39:B7:A6:CE:0F:
  • 11:C0:0D:4B:C4:98:DD:CA:3F:82:C1:6E:4E:06:61:BA:
  • 8A:3B:6A:40:7B:61:62:E0
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : EE:4B:BD:B7:75:CE:60:BA:E1:42:69:1F:AB:E1:9E:66:
  • A3:0F:7E:5F:B0:72:D8:83:00:C4:7B:89:7A:A8:FD:CB
  • Timestamp : Jun 11 21:29:06.732 2019 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:83:AE:FA:54:93:50:FF:7D:D6:16:25:
  • 17:22:B5:F1:9B:2C:99:78:B4:21:04:4F:56:B2:AE:0A:
  • D2:DA:AD:2A:EB:02:20:2B:EC:F0:20:5F:20:3B:79:0C:
  • E8:43:01:5D:64:F5:2C:17:B1:C1:84:F8:7D:04:B9:1D:
  • 1F:69:E9:D7:03:51:A5
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 55:81:D4:C2:16:90:36:01:4A:EA:0B:9B:57:3C:53:F0:
  • C0:E4:38:78:70:25:08:17:2F:A3:AA:1D:07:13:D3:0C
  • Timestamp : Jun 11 21:29:06.586 2019 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:89:7F:7D:E8:8B:0D:73:91:04:9E:76:
  • 82:33:DB:7B:67:38:4E:30:B1:0E:96:33:5C:CA:26:23:
  • 7F:81:90:EA:18:02:20:35:14:DA:18:93:23:E9:DA:A9:
  • 56:6F:5A:E5:B4:DF:E3:99:12:7E:5D:5C:90:CA:5E:93:
  • B0:47:D6:96:AF:38:D6