cdn.segmentfault.com 添加站点监控

IP 地址:   122.228.207.55:443(浙江温州) 服务器:   openresty

站点标题:

403 Forbidden

检测时间:

2024-10-05 03:30:02  ( 耗时:17秒 )

检测到当前证书信息已发生变化,您可以点击 刷新报告 进行重新检测 。

概 述

检测部署SSL/TLS的服务是否符合行业最佳实践,PCI DSS支付卡行业安全标准,Apple ATS规范。

评级

ATS 合规
PCI DSS 不合规

降级原因:

  • 1. 没有优先使用FS系列加密套件,降级为B

配置指南:

  • 1. 需要配置符合PFS规范的加密套件,推荐配置:
    ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE ;
  • 2. 需要在服务端TLS协议中启用TLS1.2,推荐配置:TLSv1 TLSv1.1 TLSv1.2
  • 3. 需要保证当前域名与所使用的证书匹配;
  • 4. 需要保证证书在有效期内;
  • 5. 需要使用SHA-2签名算法的证书;
  • 6. 需要保证证书签发机构是可信的CA机构。
  • 7. HSTS(HTTP严格传输安全)的 max-age 需要大于15768000秒。
  • 8. 《HTTPS 安全最佳实践

证书信息

详细信息
信任状态 可信
通用名称 *.segmentfault.com
颁发者 DigiCert Global G2 TLS RSA SHA256 2020 CA1
启用SNI
弱密钥检测
加密算法 RSA 2048 bits
签名算法 SHA256WithRSA
证书透明(CT) (Apple: (来自证书,有效))
证书品牌 DigiCert
证书类型 OV SSL
开始时间 2023-12-10 08:00:00
结束时间 2025-01-10 07:59:59
吊销状态 正常
OCSP装订状态 不支持
OCSP 必须装订
组织机构 杭州堆栈科技有限公司
部门 --
备用名称 *.segmentfault.com
segmentfault.com

证书链信息 了解详细 下载证书链

详细信息
颁发给: *.segmentfault.com
颁发者: DigiCert Global G2 TLS RSA SHA256 2020 CA1
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: 0EB44827232C19EF1446539E8C2DF86FDFF16306
公钥PIN值: +fqpepJMnD4DkK90VBe31aKpIHTG4CKf30ry+XenZ2E=
有效期: 2023-12-10 ~ 2025-01-10 (剩余 -102 天)
详细信息
颁发给: DigiCert Global G2 TLS RSA SHA256 2020 CA1
颁发者: DigiCert Global Root G2
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: 1B511ABEAD59C6CE207077C0BF0E0043B1382612
公钥PIN值: Wec45nQiFwKvHtuHxSAMGkt19k+uPSw9JlEkxhvYPHk=
有效期: 2021-03-30 ~ 2031-03-30 (剩余 2168 天)
详细信息
颁发给: DigiCert Global Root G2
颁发者: DigiCert Global Root G2
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
公钥PIN值: i7WTqTvh0OioIruIfFR4kMPnBqrS2rdiVPl/s2uC/CY=
有效期: 2013-08-01 ~ 2038-01-15 (剩余 4652 天)
颁发给:  *.segmentfault.com
颁发者:  DigiCert Global G2 TLS RSA SHA256 2020 CA1
有效期:  2023-12-10 ~ 2025-01-10 (剩余 -102 天)
颁发给:  DigiCert Global G2 TLS RSA SHA256 2020 CA1
颁发者:  DigiCert Global Root G2
有效期:  2021-03-30 ~ 2031-03-30 (剩余 2168 天)
颁发给:  DigiCert Global Root G2
颁发者:  DigiCert Global Root G2
有效期:  2013-08-01 ~ 2038-01-15 (剩余 4652 天)
详细信息
信任状态 域名不匹配 (主流浏览器访问不受影响,影响少数不支持SNI的旧浏览器)
通用名称 www.cloudcdn.site (不匹配)
颁发者 www.cloudcdn.site
启用SNI
弱密钥检测
加密算法 RSA 1024 bits
签名算法 SHA1WithRSA
证书透明(CT)
证书品牌 Other
证书类型 自签名
开始时间 2016-09-21 15:24:41
结束时间 2026-09-19 15:24:41
吊销状态 正常
OCSP装订状态 不支持
OCSP 必须装订
组织机构 iTranswarp
部门 iTranswarp
备用名称

证书链信息 了解详细 下载证书链

详细信息
颁发给: www.cloudcdn.site
颁发者: www.cloudcdn.site
加密算法: RSA 1024 bits
签名算法: SHA1WithRSA
证书指纹: 6B084601FFF5DEE2C4EA47A430ED219E0F6A79D3
公钥PIN值: s7O+198zGE3O7rBOhVaC8EqujfgKZfsRqRI5Hepqh0Q=
有效期: 2016-09-21 ~ 2026-09-19 (剩余 516 天)
颁发给:  www.cloudcdn.site
颁发者:  www.cloudcdn.site
有效期:  2016-09-21 ~ 2026-09-19 (剩余 516 天)

登录后查看更多信息

登录