oa.quantorz.com 添加站点监控

IP 地址:   78.141.199.143:443(英国) 服务器:   nginx/1.14.2

站点标题:

Welcome to nginx!

检测时间:

2022-12-18 12:14:24  ( 耗时:44秒 )

检测到当前证书信息已发生变化,您可以点击 刷新报告 进行重新检测 。

概 述

检测部署SSL/TLS的服务是否符合行业最佳实践,PCI DSS支付卡行业安全标准,Apple ATS规范。

评级

ATS 不合规
PCI DSS 不合规

降级原因:

  • 1. 使用了不可信的证书,降级为T(特殊等级)

提示:

配置指南:

  • 1. 需要配置符合PFS规范的加密套件,推荐配置:
    ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE ;
  • 2. 需要在服务端TLS协议中启用TLS1.2,推荐配置:TLSv1 TLSv1.1 TLSv1.2
  • 3. 需要保证当前域名与所使用的证书匹配;
  • 4. 需要保证证书在有效期内;
  • 5. 需要使用SHA-2签名算法的证书;
  • 6. 需要保证证书签发机构是可信的CA机构。
  • 7. HSTS(HTTP严格传输安全)的 max-age 需要大于15768000秒。
  • 8. 《HTTPS 安全最佳实践

证书信息

详细信息
信任状态 域名不匹配
通用名称 CloudFlare Origin Certificate (不匹配)
颁发者 CloudFlare Origin SSL Certificate Authority
启用SNI
弱密钥检测
加密算法 RSA 2048 bits
签名算法 SHA256WithRSA
证书透明(CT)
证书品牌 Other
证书类型 自签名
开始时间 2022-11-01 21:57:00
结束时间 2037-10-28 21:57:00
吊销状态 正常
OCSP装订状态 不支持
OCSP 必须装订
组织机构 CloudFlare, Inc.
部门 CloudFlare Origin CA
备用名称 *.sleeptail.com
sleeptail.com

证书链信息 了解详细 下载证书链

详细信息
颁发给: CloudFlare Origin Certificate
颁发者: CloudFlare Origin SSL Certificate Authority
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: 50814250997C1B27C2D36940B9545C7523DA9534
公钥PIN值: oR9mXTuBsNST8/DhK6MrrucSm2SoS+c2T69hiIkM5rg=
有效期: 2022-11-01 ~ 2037-10-28 (剩余 4587 天)
颁发给:  CloudFlare Origin Certificate
颁发者:  CloudFlare Origin SSL Certificate Authority
有效期:  2022-11-01 ~ 2037-10-28 (剩余 4587 天)

登录后查看更多信息

登录