SSL-Check von wiest-ag.de

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob die Mailserver für wiest-ag.de über eine sichere Verbindung erreichbar sind.

Für eine sichere Verschlüsselung muss ein Mailserver neben STARTTLS (SSL) über ein vertrauenswürdiges SSL-Zertifikat verfügen, den Diffie-Hellman-Algorithmus für Perfect Forward Secrecy (Folgenlosigkeit) unterstützen und darf nicht für anfällig für den Heartbleed Angriff sein. Zusätzlich empfehlen wir eine Ende-zu-Ende-Verschlüsselung mit GnuPG.

Zusammenfassung

Prüfbericht vom Mittwoch, 02. September 2026, 12:18 Uhr

Die Mailserver für wiest-ag.de sind über eine sichere Verbindung erreichbar.

Server

eingehende Mails

Diese Server nehmen E-Mails für @wiest-ag.de-Adressen entgegen.

Hostname / IP-Adresse Priorität STARTTLS Zertifikate Protokoll
mx.wiest-ag.de
2a01:4f8:c2c:1fcc::1
Ergebnisse unvollständig
10 nicht geprüft
DANE
fehlt
PFS
nicht geprüft
Heartbleed
nicht geprüft
Schwache Algorithmen
nicht geprüft
1 s
mx.wiest-ag.de
159.69.145.223
10
unterstützt
mx.wiest-ag.de
DANE
fehlt
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • TLSv1.1
  • TLSv1.0
  • SSLv3
7 s

ausgehende Mails

Wir haben noch keine E-Mail von einer @wiest-ag.de-Adresse erhalten. Mailzustellung testen

Zertifikate

Zuerst gesehen:

CN=mx.wiest-ag.de

Zertifikatskette
  • mx.wiest-ag.de
    • verbleibend
    • 256 bit
    • ecdsa-with-SHA384

      • YE2
        • verbleibend
        • 384 bit
        • ecdsa-with-SHA384

          • Root YE
            • verbleibend
            • 384 bit
            • ecdsa-with-SHA384

              • ISRG Root X2 (Zertifikat ist selbst signiert.)
                • verbleibend
                • 384 bit
                • ecdsa-with-SHA384

Subjekt
Common Name (CN)
  • mx.wiest-ag.de
Alternative Namen
  • mx.wiest-ag.de
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • YE2
Gültigkeit
Nicht gültig vor
13.07.2026
Nicht gültig nach
11.10.2026
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • TLS Web Server Authentication
Fingerprints
SHA256
40:50:E8:E2:A7:64:CB:48:71:F4:05:62:16:49:8D:F7:B8:5F:D4:6B:E2:76:1F:34:62:C4:FE:31:9E:21:99:71
SHA1
3F:EE:DE:53:31:45:B4:CB:D0:96:B3:A5:72:DA:EE:19:0F:FE:BB:61
X509v3 Erweiterungen
subjectKeyIdentifier
  • 60:4F:BD:7D:6D:80:CE:76:94:ED:6B:76:96:2D:01:49:CF:A9:F6:DF
authorityKeyIdentifier
  • keyid:B9:59:F2:8E:CF:22:F0:86:D3:37:48:FF:76:14:18:BA:82:D8:55:87
authorityInfoAccess
  • CA Issuers - URI:http://ye2.i.lencr.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
crlDistributionPoints
  • Full Name:
  • URI:http://ye2.c.lencr.org/53.crl
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9:
  • 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77
  • Timestamp : Jul 13 07:38:21.868 2026 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:44:02:20:0A:0F:D9:5B:BA:58:C1:D5:D1:51:9E:BE:
  • 37:6A:09:C5:BF:BF:99:3E:63:25:01:BB:3F:CB:43:1A:
  • CE:17:D6:45:02:20:5E:3E:B5:2D:1C:40:70:9E:B6:F3:
  • 66:14:B6:D9:12:9F:85:39:F5:6F:7E:FE:7D:74:E5:36:
  • F9:69:DE:ED:B4:B0
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 46:AF:86:3D:3B:3E:E5:9F:A5:77:DE:A8:24:5D:36:B0:
  • D9:ED:22:A2:23:F4:61:77:41:22:94:52:EE:95:50:5F
  • Timestamp : Jul 13 07:38:22.044 2026 GMT
  • Extensions: 00:00:05:00:0C:C7:64:52
  • Signature : ecdsa-with-SHA256
  • 30:46:02:21:00:FD:A9:C8:39:43:65:CE:27:8F:AC:BE:
  • 3A:6C:2D:00:E3:6A:60:96:F0:1E:27:B6:DF:19:48:06:
  • 41:02:ED:B3:B9:02:21:00:A3:23:1F:08:83:CF:73:6C:
  • A8:C7:17:24:04:32:BC:41:8C:C3:A8:60:CD:BE:3A:8F:
  • EC:6D:33:5D:75:3D:08:E7