SSL/TLS 信息速查

🔐 Ssl Info

Ssl Info is available directly in your browser, with no data uploaded.

📐 工作原理與説明

本速查內容依據權威標準與公開資料整理,供快速查閲參考;具體數值以官方最新發布為準。 工具名稱:SSL/TLS 信息速查 - 免費速查表工具,SSL/TLS 知識速查。

TLS 各版本特性

版本發佈狀態關鍵特性
SSL 3.01996已廢棄POODLE 攻擊漏洞,2015 年起全面禁用
TLS 1.01999已廢棄SSL 3.0 的標準化版本,2020 年起主流瀏覽器停用
TLS 1.12006已廢棄修復 CBC 顯式 IV,2020 年起主流瀏覽器停用
TLS 1.22008主流支持 AEAD(GCM/CCM)、SHA-256、橢圓曲線密碼(ECDHE)
TLS 1.32018推薦1-RTT 握手、強制 PFS、移除不安全算法、0-RTT 恢復
建議:僅啓用 TLS 1.2 和 TLS 1.3。TLS 1.3 強制前向保密(PFS),並移除了 RSA 密鑰交換、靜態 DH、CBC 模式、RC4、MD5、SHA-1 等。

常見加密套件説明

套件命名格式:TLS_密钥交换_认证_加密_消息认证(TLS 1.3 簡化為 TLS_加密_消息认证

TLS_AES_256_GCM_SHA384 TLS 1.3
AES-256-GCM 加密 + SHA-384 消息認證,TLS 1.3 強制套件之一,安全性極高
TLS_CHACHA20_POLY1305_SHA256 TLS 1.3
ChaCha20-Poly1305,移動設備性能優秀,無硬件加速時優於 AES-GCM
TLS_AES_128_GCM_SHA256 TLS 1.3
AES-128-GCM,性能與安全性平衡之選
ECDHE-RSA-AES256-GCM-SHA384 TLS 1.2
ECDHE 密鑰交換(PFS)+ RSA 認證 + AES-256-GCM,TLS 1.2 推薦配置
ECDHE-ECDSA-AES128-GCM-SHA256 TLS 1.2
ECDSA 證書(更小、更快)+ AES-128-GCM
AES128-SHA 禁用
無 PFS、CBC 模式、SHA-1,存在 BEAST/Lucky13 攻擊風險
RC4-MD5 禁用
RC4 流密碼已被破解,2015 年起全面禁用
ECDHE-RSA-AES256-SHA384 不推薦
PFS 但使用 CBC 模式,存在 Lucky13 時序攻擊風險,建議改用 GCM

證書類型對比

類型驗證級別驗證內容簽發時間典型用途
DV 域名驗證僅域名所有權分鐘級個人博客、小型網站
OV 組織驗證域名 + 組織真實性1-3 天企業官網、SaaS
EV 擴展驗證嚴格審核 + 法律文件3-7 天金融、電商、政企
注意:自 2019 年起,Chrome/Safari 移除了 EV 證書的地址欄綠色公司名顯示,EV 證書的價值已大幅降低。Let's Encrypt 僅簽發 DV 證書。

對稱加密 vs 非對稱加密

對比項對稱加密非對稱加密
密鑰數量1 個(共享密鑰)2 個(公鑰 + 私鑰)
速度極快(100 MB/s ~ 10 GB/s)慢(通常 1-100 KB/s)
密鑰分發需安全通道公鑰可公開
密鑰長度128-256 bitRSA 2048-4096 bit / ECC 256-521 bit
典型算法AES、ChaCha20、SM4RSA、ECC、Ed25519、SM2
用途大量數據加密密鑰交換、數字簽名
代表場景TLS 數據傳輸階段TLS 握手階段
實際應用:TLS 採用混合加密:握手階段用非對稱加密交換對稱密鑰,數據傳輸階段用對稱加密。

哈希算法對比

算法輸出狀態用途
MD5128 bit已破解僅用於非安全場景(如文件指紋)
SHA-1160 bit已破解2017 年 Google SHAttered 攻擊,應遷移至 SHA-2
SHA-256256 bit推薦TLS、數字證書、區塊鏈
SHA-384384 bit推薦高安全場景
SHA-512512 bit推薦高安全場景
SHA-3-256256 bit可選Keccak 算法,結構與 SHA-2 不同
BLAKE2/3可變可選高性能現代哈希
SM3256 bit國密中國商用密碼標準

🔒 加密強度估算器

估算破解對應密鑰所需的算力與時間

默認 10¹²(超級計算機)

密鑰空間:-

平均破解次數:-

所需時間:-

-

參考算力:普通 PC ~10⁸/s;GPU ~10¹⁰/s;ASIC 礦機 ~10¹³/s;全球算力合計 ~10¹⁷/s。

📚 深度解析:SSL/TLS 知識速查

💡 常見使用場景

  • 當你在it相關場景中需要基於“Ssl Info”進行快速計算或校驗時,可先用該工具生成一版標準結果。
  • 在教學、方案評審、調試聯調時,可用固定樣本快速復現實驗流程,驗證參數選擇是否正確。
  • 用於將人工操作轉為可複用步驟:先確認輸入類型,再觀察輸出變化,便於排查規則誤差。
標準化使用示例
以一組典型輸入為例:先按業務口徑補充必要字段,運行工具並記錄輸出;再對比另一組邊界輸入,檢查工具在異常輸入下是否給出穩定提示,便於快速形成操作 SOP。

❓ 常見問題(FAQ)

該工具適用於哪些 it 場景?
只要數據可映射到本工具支持的參數結構,就可用於日常分析、篩選、校驗等流程;多數情況下適合前置評估和結果複核。
結果可信度如何保證?
工具默認按前端可見規則實時計算,不依賴外部服務;如有偏差,建議結合歷史基準值做交叉確認。
⚠️ 使用説明與注意事項
📖關於「SSL/TLS 信息速查」

📝工具簡介

SSL/TLS 信息速查。專為開發者打造的在線工具,純前端運行,代碼不離開瀏覽器。