SSL-Check von whg.schul-it.me

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für whg.schul-it.me über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Mittwoch, 08. Mai 2024, 09:29 Uhr

Die Mailserver für whg.schul-it.me sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @whg.schul-it.me-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
whg.schul-it.me
217.69.240.209
1
unterstützt
whg.schul-it.me
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @whg.schul-it.me-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=whg.schul-it.me

Zertifikatskette
  • whg.schul-it.me
    • verbleibend
    • 256 bit
    • sha256WithRSAEncryption

      • R3
        • verbleibend
        • 2048 bit
        • sha256WithRSAEncryption

          • ISRG Root X1 (Zertifikat ist selbst signiert.)
            • verbleibend
            • 4096 bit
            • sha256WithRSAEncryption

Subjekt
Common Name (CN)
  • whg.schul-it.me
Alternative Namen
  • whg.schul-it.me
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • R3
Gültigkeit
Nicht gültig vor
27.02.2024
Nicht gültig nach
27.05.2024
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
AA:A6:80:C2:19:10:26:96:C9:4B:05:B5:B9:53:CB:86:62:4F:A9:1A:0B:1E:F3:60:75:67:76:49:22:85:F1:63
SHA1
A0:CA:F6:34:93:A8:23:0C:AB:D2:AA:90:3C:68:A2:F2:78:D3:9B:36
X509v3 Erweiterungen
subjectKeyIdentifier
  • 05:39:17:4A:62:3A:64:38:E0:E8:05:58:86:A9:62:ED:14:B8:FD:D5
authorityKeyIdentifier
  • keyid:14:2E:B3:17:B7:58:56:CB:AE:50:09:40:E6:1F:AF:9D:8B:14:C2:C6
authorityInfoAccess
  • OCSP - URI:http://r3.o.lencr.org
  • CA Issuers - URI:http://r3.i.lencr.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 3B:53:77:75:3E:2D:B9:80:4E:8B:30:5B:06:FE:40:3B:
  • 67:D8:4F:C3:F4:C7:BD:00:0D:2D:72:6F:E1:FA:D4:17
  • Timestamp : Feb 27 06:46:26.362 2024 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:19:FD:97:83:6B:E7:EA:19:CF:31:93:29:
  • 26:A1:1C:5E:82:76:82:A9:DD:EE:B3:28:23:A9:D9:88:
  • D2:F2:02:CE:02:21:00:B8:17:E9:D6:85:05:CC:B9:CB:
  • D9:38:4A:49:B2:9A:AD:DA:AB:B5:B7:2D:2B:C8:BE:E9:
  • C1:20:99:89:6E:7E:9A
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : A2:E2:BF:D6:1E:DE:2F:2F:07:A0:D6:4E:6D:37:A7:DC:
  • 65:43:B0:C6:B5:2E:A2:DA:B7:8A:F8:9A:6D:F5:17:D8
  • Timestamp : Feb 27 06:46:26.372 2024 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:20:37:94:73:50:33:95:02:91:9D:5F:67:F7:
  • C9:84:F1:B7:26:9B:3B:B4:2B:CC:4F:4B:58:9E:30:20:
  • 4E:3A:40:49:02:21:00:96:C3:F0:3C:A3:2C:35:10:86:
  • FF:48:15:6C:B7:0F:4C:6E:E5:63:0F:85:3E:E8:A8:34:
  • 86:9A:86:70:74:9D:B3