SSL-Check von ni-con.de

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für ni-con.de über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Mittwoch, 27. Mai 2020, 12:47 Uhr

Die Mailserver für ni-con.de sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @ni-con.de-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
idsmailin11.datevnet.com
2a00:e50:f155:800::123
0
unterstützt
idsmailin11.datevnet.com
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
8 s
idsmailin11.datevnet.com
193.27.50.123
0
unterstützt
idsmailin11.datevnet.com
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
8 s
idsmailin12.datevnet.de
2a00:e50:f155:800::118
0
unterstützt
idsmailin12.datevnet.de
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
10 s
idsmailin12.datevnet.de
193.27.50.118
0
unterstützt
idsmailin12.datevnet.de
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
9 s
idsmailin13.datevnet.com
2a00:e50:f155:800::98
0
unterstützt
idsmailin13.datevnet.com
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
9 s
idsmailin13.datevnet.com
193.27.50.98
0
unterstützt
idsmailin13.datevnet.com
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
9 s
idsmailin14.datevnet.de
2a00:e50:f155:800::112
0
unterstützt
idsmailin14.datevnet.de
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
9 s
idsmailin14.datevnet.de
193.27.50.112
0
unterstützt
idsmailin14.datevnet.de
DANE
gültig
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
8 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @ni-con.de-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=idsmailin11.datevnet.com

Zertifikatskette
Subjekt
Common Name (CN)
  • idsmailin11.datevnet.com
Alternative Namen
  • idsmailin11.datevnet.com
  • maildomain.datevnet.com
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • Let's Encrypt Authority X3
Gültigkeit
Nicht gültig vor
05.04.2020
Nicht gültig nach
04.07.2020
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
E8:AB:8B:83:7E:09:7B:45:5F:1E:4A:9A:01:93:3B:4F:95:F2:84:23:30:DD:AA:5C:AC:F8:40:8F:3E:36:8F:28
SHA1
66:50:BD:6B:2C:E1:AC:1B:2D:CF:D2:C9:18:9B:27:9B:6E:2E:DE:5F
X509v3 Erweiterungen
subjectKeyIdentifier
  • 84:07:75:0C:FA:83:44:04:75:9A:48:42:23:FA:9C:C3:D9:0E:F2:EF
authorityKeyIdentifier
  • keyid:A8:4A:6A:63:04:7D:DD:BA:E6:D1:39:B7:A6:45:65:EF:F3:A8:EC:A1
authorityInfoAccess
  • OCSP - URI:http://ocsp.int-x3.letsencrypt.org
  • CA Issuers - URI:http://cert.int-x3.letsencrypt.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • Policy: 1.3.6.1.4.1.44947.1.1.1
  • CPS: http://cps.letsencrypt.org
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 6F:53:76:AC:31:F0:31:19:D8:99:00:A4:51:15:FF:77:
  • 15:1C:11:D9:02:C1:00:29:06:8D:B2:08:9A:37:D9:13
  • Timestamp : Apr 5 06:30:41.687 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:63:F6:A9:15:80:E3:6A:58:1C:EA:66:33:
  • 05:8B:C1:F0:53:9A:B7:FB:EF:5E:C3:31:CA:08:C5:97:
  • C9:5B:7A:51:02:20:20:71:87:1F:F0:3B:86:50:50:11:
  • EB:73:5A:98:67:54:8B:F1:81:8E:5A:0D:2A:2D:8E:E2:
  • F7:65:F2:1C:24:46
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 07:B7:5C:1B:E5:7D:68:FF:F1:B0:C6:1D:23:15:C7:BA:
  • E6:57:7C:57:94:B7:6A:EE:BC:61:3A:1A:69:D3:A2:1C
  • Timestamp : Apr 5 06:30:41.695 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:ED:0F:3B:D2:FA:F8:E4:28:E5:2E:11:
  • 1E:A5:1B:E9:4A:4E:29:6F:1C:11:ED:45:5B:6D:43:76:
  • 7E:EB:6E:C7:49:02:20:23:51:C6:5F:BA:D5:E5:01:41:
  • 87:41:90:4C:35:F8:80:EB:13:38:D8:54:3D:C1:9D:31:
  • 69:CD:46:B7:F9:C5:A9
Zuerst gesehen:

CN=idsmailin12.datevnet.de

Zertifikatskette
Subjekt
Common Name (CN)
  • idsmailin12.datevnet.de
Alternative Namen
  • idsmailin12.datevnet.de
  • maildomain.datevnet.de
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • Let's Encrypt Authority X3
Gültigkeit
Nicht gültig vor
05.04.2020
Nicht gültig nach
04.07.2020
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
6C:D9:E7:72:84:2F:90:C0:61:69:5C:20:B8:B7:0B:07:7C:E2:33:1D:73:4C:13:8A:15:74:77:22:BA:14:51:08
SHA1
48:A9:48:B7:97:28:95:FA:87:7F:56:D1:C7:EA:0B:61:B3:18:7A:86
X509v3 Erweiterungen
subjectKeyIdentifier
  • BD:A2:C0:F3:47:47:B4:45:7E:C6:4F:CD:2A:F0:23:1F:3E:71:1C:80
authorityKeyIdentifier
  • keyid:A8:4A:6A:63:04:7D:DD:BA:E6:D1:39:B7:A6:45:65:EF:F3:A8:EC:A1
authorityInfoAccess
  • OCSP - URI:http://ocsp.int-x3.letsencrypt.org
  • CA Issuers - URI:http://cert.int-x3.letsencrypt.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • Policy: 1.3.6.1.4.1.44947.1.1.1
  • CPS: http://cps.letsencrypt.org
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : E7:12:F2:B0:37:7E:1A:62:FB:8E:C9:0C:61:84:F1:EA:
  • 7B:37:CB:56:1D:11:26:5B:F3:E0:F3:4B:F2:41:54:6E
  • Timestamp : Apr 5 06:29:50.077 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:67:76:1A:C5:A0:B8:C9:11:52:6A:00:38:
  • 3D:6D:E5:2E:84:A7:1A:30:F3:C6:9F:21:28:FA:15:0E:
  • DA:FB:0D:89:02:21:00:EC:FB:88:07:7A:DB:4B:53:85:
  • 7B:51:B9:92:4A:ED:77:E0:EF:04:B2:AB:1A:2F:C5:47:
  • E7:1E:AC:56:DB:C0:F4
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 07:B7:5C:1B:E5:7D:68:FF:F1:B0:C6:1D:23:15:C7:BA:
  • E6:57:7C:57:94:B7:6A:EE:BC:61:3A:1A:69:D3:A2:1C
  • Timestamp : Apr 5 06:29:50.115 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:2F:24:17:4E:07:D3:6D:0B:48:24:6E:AD:
  • DC:10:E1:3C:72:81:CD:1B:96:AC:74:08:1D:37:D7:21:
  • 98:66:64:D4:02:20:41:92:90:5E:E8:EA:40:98:3C:10:
  • BF:BC:6F:17:E2:B1:A1:D9:52:BA:8B:B3:16:37:68:60:
  • F5:6A:48:47:F3:14
Zuerst gesehen:

CN=idsmailin13.datevnet.com

Zertifikatskette
Subjekt
Common Name (CN)
  • idsmailin13.datevnet.com
Alternative Namen
  • idsmailin13.datevnet.com
  • maildomain.datevnet.com
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • Let's Encrypt Authority X3
Gültigkeit
Nicht gültig vor
05.04.2020
Nicht gültig nach
04.07.2020
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
96:3F:6C:B3:BE:EE:02:02:F8:E6:B3:33:DC:03:5E:DF:E4:9D:AC:72:A9:61:D1:D9:90:32:C2:99:55:5E:2C:26
SHA1
6E:BB:7B:C6:4D:20:74:BA:B4:F7:CB:26:ED:38:2F:63:C9:AA:78:20
X509v3 Erweiterungen
subjectKeyIdentifier
  • 26:FB:81:9E:B5:02:35:4B:D0:FE:8A:4B:D1:D1:32:4D:E9:7C:9D:E5
authorityKeyIdentifier
  • keyid:A8:4A:6A:63:04:7D:DD:BA:E6:D1:39:B7:A6:45:65:EF:F3:A8:EC:A1
authorityInfoAccess
  • OCSP - URI:http://ocsp.int-x3.letsencrypt.org
  • CA Issuers - URI:http://cert.int-x3.letsencrypt.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • Policy: 1.3.6.1.4.1.44947.1.1.1
  • CPS: http://cps.letsencrypt.org
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : F0:95:A4:59:F2:00:D1:82:40:10:2D:2F:93:88:8E:AD:
  • 4B:FE:1D:47:E3:99:E1:D0:34:A6:B0:A8:AA:8E:B2:73
  • Timestamp : Apr 5 06:28:16.447 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:34:2B:88:2E:D3:8B:F1:3B:B4:A5:4D:92:
  • 8F:74:26:1C:17:4F:2B:FE:7D:11:53:25:6D:BC:34:B1:
  • 65:28:D6:F1:02:20:0E:B4:75:22:6A:01:01:40:FC:81:
  • 6D:19:C9:0B:67:0B:DA:3A:43:92:22:B8:DB:87:1C:CF:
  • D8:82:FD:07:C3:DB
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : B2:1E:05:CC:8B:A2:CD:8A:20:4E:87:66:F9:2B:B9:8A:
  • 25:20:67:6B:DA:FA:70:E7:B2:49:53:2D:EF:8B:90:5E
  • Timestamp : Apr 5 06:28:16.425 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:50:01:CD:4C:D6:C8:2B:AB:C3:40:E1:C6:
  • F2:76:03:69:1D:D1:EA:7D:9F:0B:F6:9C:48:FF:25:64:
  • EA:BC:48:82:02:21:00:E3:04:68:04:B4:B0:0E:57:95:
  • F1:9D:BB:EA:80:4A:50:65:C5:47:B7:C0:A2:92:88:BA:
  • 4E:90:FC:1C:5A:07:60
Zuerst gesehen:

CN=idsmailin14.datevnet.de

Zertifikatskette
Subjekt
Common Name (CN)
  • idsmailin14.datevnet.de
Alternative Namen
  • idsmailin14.datevnet.de
  • maildomain.datevnet.de
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • Let's Encrypt Authority X3
Gültigkeit
Nicht gültig vor
05.04.2020
Nicht gültig nach
04.07.2020
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
4B:04:CC:E8:20:05:20:8F:1B:0F:DE:81:29:9B:95:22:ED:3A:10:C0:A0:6C:02:A8:8D:9A:3D:F6:36:EB:42:C3
SHA1
70:09:12:7A:D1:FC:2D:C0:26:E0:71:69:2F:93:F6:F9:19:7D:D4:BE
X509v3 Erweiterungen
subjectKeyIdentifier
  • 5B:A7:8A:4C:06:32:88:CB:6B:C7:5C:09:DC:36:29:31:F4:49:F8:49
authorityKeyIdentifier
  • keyid:A8:4A:6A:63:04:7D:DD:BA:E6:D1:39:B7:A6:45:65:EF:F3:A8:EC:A1
authorityInfoAccess
  • OCSP - URI:http://ocsp.int-x3.letsencrypt.org
  • CA Issuers - URI:http://cert.int-x3.letsencrypt.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • Policy: 1.3.6.1.4.1.44947.1.1.1
  • CPS: http://cps.letsencrypt.org
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : F0:95:A4:59:F2:00:D1:82:40:10:2D:2F:93:88:8E:AD:
  • 4B:FE:1D:47:E3:99:E1:D0:34:A6:B0:A8:AA:8E:B2:73
  • Timestamp : Apr 5 06:31:38.544 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:46:02:21:00:BF:87:FA:8F:A4:91:6A:BB:9A:98:54:
  • E1:E3:45:D7:77:26:05:AE:FD:15:38:D6:D3:ED:94:62:
  • 61:B8:29:68:38:02:21:00:8D:AB:DB:92:49:81:8C:95:
  • 46:89:77:3B:8E:99:2F:36:93:6B:6B:7B:34:09:C9:16:
  • 92:0A:9C:97:2E:FF:BD:3C
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : B2:1E:05:CC:8B:A2:CD:8A:20:4E:87:66:F9:2B:B9:8A:
  • 25:20:67:6B:DA:FA:70:E7:B2:49:53:2D:EF:8B:90:5E
  • Timestamp : Apr 5 06:31:38.526 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:24:34:A3:A6:5D:42:0B:0F:D6:86:A8:EF:
  • 0C:B7:D1:13:EA:27:D0:EB:60:D3:CC:74:A8:B7:F8:27:
  • 71:EA:62:80:02:21:00:FE:99:7A:85:ED:73:01:43:B7:
  • 4F:FA:3F:F2:08:21:D9:0A:F4:EE:E4:27:11:CA:16:EC:
  • 7D:AF:17:AF:7E:65:0F

DANE

DNS-based Authentication of Named Entities (DANE) ist ein Protokoll um X.509-Zertifikate mit TLSA-Einträgen im DNS zu verknüpfen und per DNSSEC abzusichern.

Name Options DNSSEC Matches
_25._tcp.idsmailin11.datevnet.com
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
gültig
_25._tcp.idsmailin11.datevnet.com
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
_25._tcp.idsmailin12.datevnet.de
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
gültig
_25._tcp.idsmailin12.datevnet.de
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
_25._tcp.idsmailin13.datevnet.com
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
_25._tcp.idsmailin13.datevnet.com
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
gültig
_25._tcp.idsmailin14.datevnet.de
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
_25._tcp.idsmailin14.datevnet.de
  • DANE-EE: Domain Issued Certificate
  • Use subject public key
  • SHA-256 Hash
gültig
gültig