So funktioniert der Scan
Der Scanner verwendet OpenSSL 3.5 oder neuer, die erste OpenSSL-Version mit nativer ML-KEM-Unterstützung. Für jede Domain führt er eine Reihe gewöhnlicher TLS-Handshakes durch, nie mehr als vier gleichzeitig:
- Post-Quanten-Schlüsseleinigung. Wir bieten jede standardisierte Post-Quanten-Gruppe einzeln an (X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024 und reines ML-KEM-512/768/1024). Eine Gruppe gilt nur dann als unterstützt, wenn der Server den Handshake mit ihr abschließt. Außerdem erfassen wir die Gruppe, die ein moderner Browser erhält, wenn er sowohl hybride als auch klassische Optionen anbietet.
- Protokollversionen. Ein Handshake pro Version, von TLS 1.0 bis TLS 1.3. Bei veralteten Versionen akzeptiert der Client schwache Parameter, damit unsichere Konfigurationen inventarisiert statt übersehen werden.
- Cipher Suites. Für TLS 1.2 und älter bieten wir alle Suites an, erfassen die Wahl des Servers, entfernen sie und wiederholen den Vorgang, bis der Server ablehnt. Für TLS 1.3 wird jede der fünf Standard-Suites einzeln getestet.
- Zertifikate. Die gesamte Kette wird ausgewertet: Schlüsseltyp und Schlüssellänge, Kurve, Signaturalgorithmus, Gültigkeit und Namen. Jeder Schlüssel wird dem Algorithmenkatalog zugeordnet, um sein Quantenrisiko anzugeben.
- HTTP. Eine Anfrage über HTTPS liest HSTS- und CDN-Header aus; eine Anfrage über einfaches HTTP prüft die Weiterleitung auf HTTPS.
Der Katalog
Die Einstufungen stammen aus einem versionierten Katalog von Algorithmen, TLS-Gruppen und Vorschriften. Jeder Eintrag muss mindestens eine Quelle nennen; Einträge, die sich auf Entwürfe wie NIST IR 8547 und SP 800-131A Rev. 3 stützen, sind als Entwürfe gekennzeichnet. Der Katalog wird automatisch validiert: Eine Position ohne Quelle, eine unbekannte Behörde oder ein quantenanfälliger Algorithmus ohne Post-Quanten-Ersatz verhindert die Veröffentlichung.
Grenzen, die Sie kennen sollten
- Nur Außensicht. Wir sehen, was das Internet sieht. Hinter einem CDN beschreiben die Ergebnisse die CDN-Edge, nicht Ihren Ursprungsserver, und interne Dienste sind für einen Web-Scan unerreichbar.
- Momentaufnahme. Ein Scan spiegelt die Konfiguration zu diesem Zeitpunkt wider; Ergebnisse werden eine Stunde lang zwischengespeichert.
- Veraltete Entwürfe. Vorstandardisierte Kyber-Gruppen wie X25519Kyber768Draft00 werden nicht getestet: Sie sind veraltet und sollten durch ML-KEM ersetzt werden.
- Keine Zertifizierung. Die Ergebnisse sind Fakten über eine Konfiguration und helfen beim Aufbau eines Inventars. Sie sind weder ein Audit noch eine Zertifizierung oder eine Rechtsberatung.