🔐 SSL/TLS 知识速查

纯前端静态工具,用于查询 SSL/TLS 相关知识。浏览器无法直接读取远程证书,如需查看具体网站证书,请使用浏览器地址栏的锁图标或 openssl s_client 命令。

TLS 各版本特性

版本发布状态关键特性
SSL 3.01996已废弃POODLE 攻击漏洞,2015 年起全面禁用
TLS 1.01999已废弃SSL 3.0 的标准化版本,2020 年起主流浏览器停用
TLS 1.12006已废弃修复 CBC 显式 IV,2020 年起主流浏览器停用
TLS 1.22008主流支持 AEAD(GCM/CCM)、SHA-256、椭圆曲线密码(ECDHE)
TLS 1.32018推荐1-RTT 握手、强制 PFS、移除不安全算法、0-RTT 恢复
建议:仅启用 TLS 1.2 和 TLS 1.3。TLS 1.3 强制前向保密(PFS),并移除了 RSA 密钥交换、静态 DH、CBC 模式、RC4、MD5、SHA-1 等。

常见加密套件说明

套件命名格式:TLS_密钥交换_认证_加密_消息认证(TLS 1.3 简化为 TLS_加密_消息认证

TLS_AES_256_GCM_SHA384 TLS 1.3
AES-256-GCM 加密 + SHA-384 消息认证,TLS 1.3 强制套件之一,安全性极高
TLS_CHACHA20_POLY1305_SHA256 TLS 1.3
ChaCha20-Poly1305,移动设备性能优秀,无硬件加速时优于 AES-GCM
TLS_AES_128_GCM_SHA256 TLS 1.3
AES-128-GCM,性能与安全性平衡之选
ECDHE-RSA-AES256-GCM-SHA384 TLS 1.2
ECDHE 密钥交换(PFS)+ RSA 认证 + AES-256-GCM,TLS 1.2 推荐配置
ECDHE-ECDSA-AES128-GCM-SHA256 TLS 1.2
ECDSA 证书(更小、更快)+ AES-128-GCM
AES128-SHA 禁用
无 PFS、CBC 模式、SHA-1,存在 BEAST/Lucky13 攻击风险
RC4-MD5 禁用
RC4 流密码已被破解,2015 年起全面禁用
ECDHE-RSA-AES256-SHA384 不推荐
PFS 但使用 CBC 模式,存在 Lucky13 时序攻击风险,建议改用 GCM

证书类型对比

类型验证级别验证内容签发时间典型用途
DV 域名验证仅域名所有权分钟级个人博客、小型网站
OV 组织验证域名 + 组织真实性1-3 天企业官网、SaaS
EV 扩展验证严格审核 + 法律文件3-7 天金融、电商、政企
注意:自 2019 年起,Chrome/Safari 移除了 EV 证书的地址栏绿色公司名显示,EV 证书的价值已大幅降低。Let's Encrypt 仅签发 DV 证书。

对称加密 vs 非对称加密

对比项对称加密非对称加密
密钥数量1 个(共享密钥)2 个(公钥 + 私钥)
速度极快(100 MB/s ~ 10 GB/s)慢(通常 1-100 KB/s)
密钥分发需安全通道公钥可公开
密钥长度128-256 bitRSA 2048-4096 bit / ECC 256-521 bit
典型算法AES、ChaCha20、SM4RSA、ECC、Ed25519、SM2
用途大量数据加密密钥交换、数字签名
代表场景TLS 数据传输阶段TLS 握手阶段
实际应用:TLS 采用混合加密:握手阶段用非对称加密交换对称密钥,数据传输阶段用对称加密。

哈希算法对比

算法输出状态用途
MD5128 bit已破解仅用于非安全场景(如文件指纹)
SHA-1160 bit已破解2017 年 Google SHAttered 攻击,应迁移至 SHA-2
SHA-256256 bit推荐TLS、数字证书、区块链
SHA-384384 bit推荐高安全场景
SHA-512512 bit推荐高安全场景
SHA-3-256256 bit可选Keccak 算法,结构与 SHA-2 不同
BLAKE2/3可变可选高性能现代哈希
SM3256 bit国密中国商用密码标准

🔒 加密强度估算器

估算破解对应密钥所需的算力与时间

默认 10¹²(超级计算机)

密钥空间:-

平均破解次数:-

所需时间:-

-

参考算力:普通 PC ~10⁸/s;GPU ~10¹⁰/s;ASIC 矿机 ~10¹³/s;全球算力合计 ~10¹⁷/s。