sha1-2017.badssl.com

IP 地址:   104.154.89.105:443(美国) 服务器:   nginx/1.10.3 (Ubuntu)

站点标题:

sha1-2017.badssl.com

检测时间:

2025-07-03 08:02:11  ( 耗时:149秒 )

检测到当前证书信息已发生变化,您可以点击 刷新报告 进行重新检测 。

概 述

检测部署SSL/TLS的服务是否符合行业最佳实践,PCI DSS支付卡行业安全标准,Apple ATS规范。

评级

ATS 不合规
PCI DSS 不合规

降级原因:

  • 1. 使用了不可信的证书,降级为T(特殊等级)
  • 2. 服务器证书使用SHA1弱签名算法,降级为F

配置指南:

  • 1. 需要配置符合PFS规范的加密套件,推荐配置:
    ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE ;
  • 2. 需要在服务端TLS协议中启用TLS1.2,推荐配置:TLSv1 TLSv1.1 TLSv1.2
  • 3. 需要保证当前域名与所使用的证书匹配;
  • 4. 需要保证证书在有效期内;
  • 5. 需要使用SHA-2签名算法的证书;
  • 6. 需要保证证书签发机构是可信的CA机构。
  • 7. HSTS(HTTP严格传输安全)的 max-age 需要大于15768000秒。
  • 8. 《HTTPS 安全最佳实践

证书信息

详细信息
信任状态 已过期
通用名称 *.badssl.com
颁发者 DigiCert Secure Server CA
启用SNI
弱密钥检测
加密算法 RSA 2048 bits
签名算法 SHA1WithRSA
证书透明(CT)
证书品牌 Other
证书类型 自签名
开始时间 2015-06-09 08:00:00
结束时间 2017-01-05 20:00:00
吊销状态 正常
OCSP装订状态 不支持
OCSP 必须装订
组织机构 Lucas Garron
部门 --
备用名称 badssl.com
*.badssl.com

证书链信息 了解详细 下载证书链

详细信息
颁发给: *.badssl.com
颁发者: DigiCert Secure Server CA
加密算法: RSA 2048 bits
签名算法: SHA1WithRSA
证书指纹: 7B83C8BECA0B0FA9A33AFC3013FB7228D9717C57
公钥PIN值: 9SLklscvzMYj8f+52lp5ze/hY0CFHyLSPQzSpYYIBm8=
有效期: 2015-06-09 ~ 2017-01-05 (剩余 -3101 天)
颁发给:  *.badssl.com
颁发者:  DigiCert Secure Server CA
有效期:  2015-06-09 ~ 2017-01-05 (剩余 -3101 天)
详细信息
信任状态 已过期 (主流浏览器访问不受影响,影响少数不支持SNI的旧浏览器)
通用名称 badssl-fallback-unknown-subdomain-or-no-sni (不匹配)
颁发者 BadSSL Intermediate Certificate Authority
启用SNI
弱密钥检测
加密算法 RSA 2048 bits
签名算法 SHA256WithRSA
证书透明(CT)
证书品牌 Other
证书类型 自签名
开始时间 2016-08-09 05:17:05
结束时间 2018-08-09 05:17:05
吊销状态 正常
OCSP装订状态 不支持
OCSP 必须装订
组织机构 BadSSL Fallback. Unknown subdomain or no SNI.
部门 --
备用名称 badssl-fallback-unknown-subdomain-or-no-sni

证书链信息 了解详细 下载证书链

详细信息
颁发给: badssl-fallback-unknown-subdomain-or-no-sni
颁发者: BadSSL Intermediate Certificate Authority
加密算法: RSA 2048 bits
签名算法: SHA256WithRSA
证书指纹: 3E9CCE49EEC17BF15BF891A3AE9F3712E0BA42E9
公钥PIN值: 9SLklscvzMYj8f+52lp5ze/hY0CFHyLSPQzSpYYIBm8=
有效期: 2016-08-09 ~ 2018-08-09 (剩余 -2521 天)
颁发给:  badssl-fallback-unknown-subdomain-or-no-sni
颁发者:  BadSSL Intermediate Certificate Authority
有效期:  2016-08-09 ~ 2018-08-09 (剩余 -2521 天)

登录后查看更多信息

登录