有时候需要知道某个网站支持的TLS的版本。现在SSL 2.0和SSL 3.0都已经被淘汰了。其中TLS 1.0,TLS 1.1,TLS 1.2是目前的的主流,相对也是安全的。主要看加密的算法。TLS 1.3是目前最新的协议版本,也是相对最安全的版本了。
通过网页查看
通过命令行
1 | openssl s_client -connect www.baidu.com:443 -tls1_2 |
以上分别检查了tls1.2,tls1.1和``tls1`。如果握手失败的话,那么就是不支持了。
NMAP
依赖于nmap
1 | nmap --script ssl-enum-ciphers -p 443 baidu.com |
结果如下:
1 | Starting Nmap 7.91 ( https://nmap.org ) at 2020-11-29 09:51 CST |