SSL/TLS 信息速查

🔐 Ssl Info

Ssl Info is available directly in your browser, with no data uploaded.

📐 工作原理与说明

本速查内容依据权威标准与公开资料整理,供快速查阅参考;具体数值以官方最新发布为准。 工具名称:SSL/TLS 信息速查 - 免费速查表工具,SSL/TLS 知识速查。

TLS 各版本特性

版本发布状态关键特性
SSL 3.01996已废弃POODLE 攻击漏洞,2015 年起全面禁用
TLS 1.01999已废弃SSL 3.0 的标准化版本,2020 年起主流浏览器停用
TLS 1.12006已废弃修复 CBC 显式 IV,2020 年起主流浏览器停用
TLS 1.22008主流支持 AEAD(GCM/CCM)、SHA-256、椭圆曲线密码(ECDHE)
TLS 1.32018推荐1-RTT 握手、强制 PFS、移除不安全算法、0-RTT 恢复
建议:仅启用 TLS 1.2 和 TLS 1.3。TLS 1.3 强制前向保密(PFS),并移除了 RSA 密钥交换、静态 DH、CBC 模式、RC4、MD5、SHA-1 等。

常见加密套件说明

套件命名格式:TLS_密钥交换_认证_加密_消息认证(TLS 1.3 简化为 TLS_加密_消息认证

TLS_AES_256_GCM_SHA384 TLS 1.3
AES-256-GCM 加密 + SHA-384 消息认证,TLS 1.3 强制套件之一,安全性极高
TLS_CHACHA20_POLY1305_SHA256 TLS 1.3
ChaCha20-Poly1305,移动设备性能优秀,无硬件加速时优于 AES-GCM
TLS_AES_128_GCM_SHA256 TLS 1.3
AES-128-GCM,性能与安全性平衡之选
ECDHE-RSA-AES256-GCM-SHA384 TLS 1.2
ECDHE 密钥交换(PFS)+ RSA 认证 + AES-256-GCM,TLS 1.2 推荐配置
ECDHE-ECDSA-AES128-GCM-SHA256 TLS 1.2
ECDSA 证书(更小、更快)+ AES-128-GCM
AES128-SHA 禁用
无 PFS、CBC 模式、SHA-1,存在 BEAST/Lucky13 攻击风险
RC4-MD5 禁用
RC4 流密码已被破解,2015 年起全面禁用
ECDHE-RSA-AES256-SHA384 不推荐
PFS 但使用 CBC 模式,存在 Lucky13 时序攻击风险,建议改用 GCM

证书类型对比

类型验证级别验证内容签发时间典型用途
DV 域名验证仅域名所有权分钟级个人博客、小型网站
OV 组织验证域名 + 组织真实性1-3 天企业官网、SaaS
EV 扩展验证严格审核 + 法律文件3-7 天金融、电商、政企
注意:自 2019 年起,Chrome/Safari 移除了 EV 证书的地址栏绿色公司名显示,EV 证书的价值已大幅降低。Let's Encrypt 仅签发 DV 证书。

对称加密 vs 非对称加密

对比项对称加密非对称加密
密钥数量1 个(共享密钥)2 个(公钥 + 私钥)
速度极快(100 MB/s ~ 10 GB/s)慢(通常 1-100 KB/s)
密钥分发需安全通道公钥可公开
密钥长度128-256 bitRSA 2048-4096 bit / ECC 256-521 bit
典型算法AES、ChaCha20、SM4RSA、ECC、Ed25519、SM2
用途大量数据加密密钥交换、数字签名
代表场景TLS 数据传输阶段TLS 握手阶段
实际应用:TLS 采用混合加密:握手阶段用非对称加密交换对称密钥,数据传输阶段用对称加密。

哈希算法对比

算法输出状态用途
MD5128 bit已破解仅用于非安全场景(如文件指纹)
SHA-1160 bit已破解2017 年 Google SHAttered 攻击,应迁移至 SHA-2
SHA-256256 bit推荐TLS、数字证书、区块链
SHA-384384 bit推荐高安全场景
SHA-512512 bit推荐高安全场景
SHA-3-256256 bit可选Keccak 算法,结构与 SHA-2 不同
BLAKE2/3可变可选高性能现代哈希
SM3256 bit国密中国商用密码标准

🔒 加密强度估算器

估算破解对应密钥所需的算力与时间

默认 10¹²(超级计算机)

密钥空间:-

平均破解次数:-

所需时间:-

-

参考算力:普通 PC ~10⁸/s;GPU ~10¹⁰/s;ASIC 矿机 ~10¹³/s;全球算力合计 ~10¹⁷/s。

📚 深度解析:SSL/TLS 知识速查

💡 常见使用场景

  • 当你在it相关场景中需要基于“Ssl Info”进行快速计算或校验时,可先用该工具生成一版标准结果。
  • 在教学、方案评审、调试联调时,可用固定样本快速复现实验流程,验证参数选择是否正确。
  • 用于将人工操作转为可复用步骤:先确认输入类型,再观察输出变化,便于排查规则误差。
标准化使用示例
以一组典型输入为例:先按业务口径补充必要字段,运行工具并记录输出;再对比另一组边界输入,检查工具在异常输入下是否给出稳定提示,便于快速形成操作 SOP。

❓ 常见问题(FAQ)

该工具适用于哪些 it 场景?
只要数据可映射到本工具支持的参数结构,就可用于日常分析、筛选、校验等流程;多数情况下适合前置评估和结果复核。
结果可信度如何保证?
工具默认按前端可见规则实时计算,不依赖外部服务;如有偏差,建议结合历史基准值做交叉确认。
⚠️ 使用说明与注意事项
📖关于「SSL/TLS 信息速查」

📝工具简介

SSL/TLS 信息速查。专为开发者打造的在线工具,纯前端运行,代码不离开浏览器。