myclient.myssl.com

IP地址:   54.222.206.63:10301(北京) 服务器:   nginx/1.12.0

站点标题:

Welcome to nginx!

检测时间:

2024-04-24 04:23:07  ( 耗时:4秒 )

检测到当前证书信息已发生变化,您可以点击 刷新报告 进行重新检测 。

概 述

检测部署SSL/TLS的服务是否符合行业最佳实践,PCI DSS支付卡行业安全标准,Apple ATS规范。

评级

ATS 不合规
PCI DSS 不合规

降级原因:

  • 1. 使用了不可信的证书,降级为T(特殊等级)
  • 2. 服务器仅支持老的协议,没有启用安全性与兼容性最佳的TLSv1.2协议,降级为C
  • 3. 没有使用AEAD系列加密套件,降级为B
  • 4. 没有优先使用FS系列加密套件,降级为B

配置指南:

  • 1. 需要配置符合PFS规范的加密套件,推荐配置:
    ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE ;
  • 2. 需要在服务端TLS协议中启用TLS1.2,推荐配置:TLSv1 TLSv1.1 TLSv1.2
  • 3. 需要保证当前域名与所使用的证书匹配;
  • 4. 需要保证证书在有效期内;
  • 5. 需要使用SHA-2签名算法的证书;
  • 6. 需要保证证书签发机构是可信的CA机构。
  • 7. HSTS(HTTP严格传输安全)的 max-age 需要大于15768000秒。
  • 8. 《HTTPS 安全最佳实践

证书信息

详细信息
信任状态 已过期
通用名称 myssl.com
颁发者 TrustAsia EV TLS Pro CA G3
启用SNI
弱密钥检测
加密算法 RSA 2048 bits
签名算法 SHA256WithRSA
证书透明(CT) (Apple: (来自证书,有效))
证书品牌 TrustAsia
证书类型 EV SSL
开始时间 2022-01-12 08:00:00
结束时间 2023-02-13 07:59:59
吊销状态 正常
OCSP装订状态 不支持
OCSP必须装订
组织机构 亚数信息科技(上海)有限公司
部门 --
备用名称 myssl.com
api.myssl.com
blog.myssl.com
ee.myssl.com
myclient.myssl.com
......
查看全部

证书链信息 了解详细 下载证书链

详细信息
颁发给: myssl.com
颁发者: TrustAsia EV TLS Pro CA G3
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: 0ACCBFEDA92081625FA4DDF66609C04DCD864DB8
公钥PIN值: 5HZg7tBV0a8BSRlzezXxs7LzGdt00L+5iV+av2Zlk+E=
有效期: 2022-01-12 ~ 2023-02-13 (剩余 -437 天)
详细信息
颁发给: TrustAsia EV TLS Pro CA G3
颁发者: DigiCert High Assurance EV Root CA
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: A121DBE3AD39173E23E11C4ECB4BDED9ED88DF77
公钥PIN值: qPCsIegto8XzD/ooUOSN32SyAwuprv0BX/QDRc0K3aI=
有效期: 2020-03-13 ~ 2030-03-13 (剩余 2149 天)
详细信息
颁发给: DigiCert High Assurance EV Root CA
颁发者: DigiCert High Assurance EV Root CA
加密算法: RSA 2048 bits
签名算法: SHA1WithRSA
证书指纹: 5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25
公钥PIN值: WoiWRyIOVNa9ihaBciRSC7XHjliYS9VwUGOIud4PB18=
有效期: 2006-11-10 ~ 2031-11-10 (剩余 2756 天)
颁发给:  myssl.com
颁发者:  TrustAsia EV TLS Pro CA G3
有效期:  2022-01-12 ~ 2023-02-13 (剩余 -437 天)
颁发给:  TrustAsia EV TLS Pro CA G3
颁发者:  DigiCert High Assurance EV Root CA
有效期:  2020-03-13 ~ 2030-03-13 (剩余 2149 天)
颁发给:  DigiCert High Assurance EV Root CA
颁发者:  DigiCert High Assurance EV Root CA
有效期:  2006-11-10 ~ 2031-11-10 (剩余 2756 天)

登录后查看更多信息

登录