aenzsson.1free-host.com 添加站点监控

IP 地址:   103.224.212.222:443(美国) 服务器:   Apache/2.4.25 (Debian)

站点标题:

redirect to http://ww38.aenzsson.1free-host.com/

检测时间:

2022-01-15 14:37:44  ( 耗时:135秒 )

检测到当前证书信息已发生变化,您可以点击 刷新报告 进行重新检测 。

概 述

检测部署SSL/TLS的服务是否符合行业最佳实践,PCI DSS支付卡行业安全标准,Apple ATS规范。

评级

ATS 合规
PCI DSS 不合规

降级原因:

  • 1. 服务器支持弱Diffie-Hellman(DH)密钥交换参数,降级为C

配置指南:

  • 1. 需要配置符合PFS规范的加密套件,推荐配置:
    ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE ;
  • 2. 需要在服务端TLS协议中启用TLS1.2,推荐配置:TLSv1 TLSv1.1 TLSv1.2
  • 3. 需要保证当前域名与所使用的证书匹配;
  • 4. 需要保证证书在有效期内;
  • 5. 需要使用SHA-2签名算法的证书;
  • 6. 需要保证证书签发机构是可信的CA机构。
  • 7. HSTS(HTTP严格传输安全)的 max-age 需要大于15768000秒。
  • 8. 《HTTPS 安全最佳实践

证书信息

详细信息
信任状态 可信
通用名称 cash4teens.com
颁发者 R3
启用SNI
弱密钥检测
加密算法 RSA 4096 bits
签名算法 SHA256WithRSA
证书透明(CT) (Google: (来自证书,有效); Apple: (来自证书,有效))
证书品牌 IdenTrust
证书类型 DV SSL
开始时间 2021-12-18 14:32:22
结束时间 2022-03-18 14:32:21
吊销状态 正常
OCSP装订状态 不支持
OCSP 必须装订
组织机构 --
部门 --
备用名称 *.1free-host.com
*.boacktube.com
*.caricatureinnewyorkphotoshopindrawntogethernyc.com
*.carreteenoandemiasantiago.com
*.cash4teens.com
......
查看全部

证书链信息 了解详细 下载证书链

详细信息
颁发给: cash4teens.com
颁发者: R3
加密算法: RSA 4096 bits
签名算法: SHA256WithRSA
证书指纹: 1E0C34310D227FDB579B28BC9BE602EE3265549A
公钥PIN值: 9ErcXYEHb7zNQ20BZqsisMbivmVbPP4wf4BYnUiB+CU=
有效期: 2021-12-18 ~ 2022-03-18 (剩余 -775 天)
详细信息
颁发给: R3
颁发者: ISRG Root X1
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: A053375BFE84E8B748782C7CEE15827A6AF5A405
公钥PIN值: jQJTbIh0grw0/1TkHSumWb+Fs0Ggogr621gT3PvPKG0=
有效期: 2020-09-04 ~ 2025-09-16 (剩余 502 天)
详细信息
颁发给: ISRG Root X1
颁发者: DST Root CA X3
加密算法: RSA 4096 bits
签名算法: SHA256WithRSA
证书指纹: 933C6DDEE95C9C41A40F9F50493D82BE03AD87BF
公钥PIN值: C5+lpZ7tcVwmwQIMcRtPbsQtWLABXhQzejna0wHFr8M=
有效期: 2021-01-21 ~ 2024-10-01 (剩余 152 天)
颁发给:  cash4teens.com
颁发者:  R3
有效期:  2021-12-18 ~ 2022-03-18 (剩余 -775 天)
颁发给:  R3
颁发者:  ISRG Root X1
有效期:  2020-09-04 ~ 2025-09-16 (剩余 502 天)
颁发给:  ISRG Root X1
颁发者:  DST Root CA X3
有效期:  2021-01-21 ~ 2024-10-01 (剩余 152 天)
详细信息
信任状态 域名不匹配 (主流浏览器访问不受影响,影响少数不支持SNI的旧浏览器)
通用名称 xjh.co (不匹配)
颁发者 R3
启用SNI
弱密钥检测
加密算法 RSA 4096 bits
签名算法 SHA256WithRSA
证书透明(CT) (Google: (来自证书,有效); Apple: (来自证书,有效))
证书品牌 IdenTrust
证书类型 DV SSL
开始时间 2021-11-16 13:26:25
结束时间 2022-02-14 13:26:24
吊销状态 正常
OCSP装订状态 不支持
OCSP 必须装订
组织机构 --
部门 --
备用名称 *.adhdmedsprepreddit.co
*.apoviewbeachhouse.com
*.arfad1.net
*.azylovydum.pro
*.belleloly.com
......
查看全部

证书链信息 了解详细 下载证书链

详细信息
颁发给: xjh.co
颁发者: R3
加密算法: RSA 4096 bits
签名算法: SHA256WithRSA
证书指纹: F74BE33C361E6B08266F2441CD55498353BBC4E1
公钥PIN值: jvHt38tzA5foDea4vD//V8CR6oflsdBNL7wJ8kLlTok=
有效期: 2021-11-16 ~ 2022-02-14 (剩余 -807 天)
详细信息
颁发给: R3
颁发者: ISRG Root X1
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: A053375BFE84E8B748782C7CEE15827A6AF5A405
公钥PIN值: jQJTbIh0grw0/1TkHSumWb+Fs0Ggogr621gT3PvPKG0=
有效期: 2020-09-04 ~ 2025-09-16 (剩余 502 天)
详细信息
颁发给: ISRG Root X1
颁发者: DST Root CA X3
加密算法: RSA 4096 bits
签名算法: SHA256WithRSA
证书指纹: 933C6DDEE95C9C41A40F9F50493D82BE03AD87BF
公钥PIN值: C5+lpZ7tcVwmwQIMcRtPbsQtWLABXhQzejna0wHFr8M=
有效期: 2021-01-21 ~ 2024-10-01 (剩余 152 天)
颁发给:  xjh.co
颁发者:  R3
有效期:  2021-11-16 ~ 2022-02-14 (剩余 -807 天)
颁发给:  R3
颁发者:  ISRG Root X1
有效期:  2020-09-04 ~ 2025-09-16 (剩余 502 天)
颁发给:  ISRG Root X1
颁发者:  DST Root CA X3
有效期:  2021-01-21 ~ 2024-10-01 (剩余 152 天)

登录后查看更多信息

登录