Me gustaría probar si un servidor está utilizando algunos conjuntos de cifrado incorrectos.
El problema es que muchas de las suites de cifrado incorrectas se han eliminado de openssl 1.x (por ejemplo, suites expuestas a FREAK). Por lo tanto, openssl sclient -cipher
para probar el servidor de destino no siempre funciona.
Leí del libro de cocina OpenSSL:
Ninguna biblioteca SSL / TLS es compatible con todos los conjuntos de cifrado, y eso hace que Pruebas integrales difíciles. Para SSL Labs, recurrí a usar Apretones de manos parciales para este propósito, con un cliente personalizado que pretende apoyar suites arbitrarias.
¿Existe una herramienta de este tipo (preferiblemente de código abierto) disponible?