SSL Zertifikate und Ciphers testen


In diesem Artikel erkläre ich, wie man SSL Zertifikate mit nmap und openssl testen kann.

Zuerst ein sehr gutes Online Tool:

https://www.ssllabs.com/ssltest/

Um sich Ciphers, die auf einem Server aktiv sind, anzeigen zu lassen :
nmap --script ssl-enum-ciphers -p 443 SERVERNAME

Für Informationen bezüglich des SSL Zertifikates folgenden Befehl ausführen :
nmap --script ssl-cert -p 443 SERVERNAME

Eine ausführliche Angabe erhält man mit :
openssl s_client -showcerts -servername SERVERNAME -connect SERVERNAME:443