是否有与 SSLLabs 对 SSL/TLS 的 SSL 测试等效的非 HTTPS 测试?

Mar*_*ond 8 ssl tls

我已经使用SSL Labs 的 SSL Server Test来测试 HTTP 服务器的 SSL 设置,但它不支持其他使用 SSL 的情况,例如 IMAP。是否有针对使用 SSL 的非 HTTP 服务器的等效详细测试?我已经使用SSL Shopper 的 SSL Checker进行了基本测试,但它没有详细介绍它是否正确配置了 Perfect Forward Secrecy 等。

gf_*_*gf_ 3

你可以看看

  • Nessus,(根据维基百科)“由 Tenable Network Security 开发的专有综合漏洞扫描程序。在非企业环境中免费供个人使用”,
  • sslscan,它测试启用 SSL/TLS 的服务以发现支持的密码套件,
  • ssl_tests,这是一个 bash 脚本,它使用sslscanopenssl检查各种缺陷 - ssl 版本 2、弱密码、md5withRSAEncryption、SSLv3 强制加密错误/重新协商(尽管该网站似乎已关闭)。在这里您可以找到互联网档案馆提供的网站缓存版本。