Come funziona la scansione
Lo scanner utilizza OpenSSL 3.5 o successivo, la prima release di OpenSSL con supporto nativo a ML-KEM. Per ogni dominio esegue una serie di normali handshake TLS, mai più di quattro alla volta:
- Scambio di chiavi post-quantistico. Proponiamo singolarmente ogni gruppo post-quantistico standardizzato (X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024 e ML-KEM-512/768/1024 puro). Un gruppo è indicato come supportato solo se il server completa l'handshake con esso. Registriamo anche il gruppo che otterrebbe un browser moderno proponendo sia opzioni ibride sia classiche.
- Versioni del protocollo. Un handshake per versione, da TLS 1.0 a TLS 1.3. Per le versioni obsolete il client accetta parametri deboli, in modo che le configurazioni insicure vengano inventariate anziché sfuggire.
- Suite di cifratura. Per TLS 1.2 e precedenti proponiamo tutte le suite, registriamo la scelta del server, la rimuoviamo e ripetiamo finché il server rifiuta. Per TLS 1.3 ciascuna delle cinque suite standard viene testata singolarmente.
- Certificati. Viene analizzata l'intera catena: tipo e dimensione della chiave, curva, algoritmo di firma, validità e nomi. Ogni chiave è associata al catalogo degli algoritmi per indicarne il rischio quantistico.
- HTTP. Una richiesta in HTTPS legge le intestazioni HSTS e CDN; una richiesta in HTTP semplice verifica il reindirizzamento verso HTTPS.
Il catalogo
Le classificazioni provengono da un catalogo versionato di algoritmi, gruppi TLS e normative. Ogni voce deve citare almeno una fonte; le voci che citano bozze, come NIST IR 8547 e SP 800-131A Rev. 3, sono contrassegnate come bozze. Il catalogo viene validato automaticamente: una posizione senza fonte, un'autorità sconosciuta o un algoritmo vulnerabile ai computer quantistici privo di sostituto post-quantistico bloccano la pubblicazione.
Limiti da conoscere
- Solo vista esterna. Vediamo ciò che vede Internet. Dietro una CDN, i risultati descrivono l'edge della CDN, non il tuo server di origine, e i servizi interni sono fuori dalla portata di una scansione web.
- Istantanea nel tempo. Una scansione riflette la configurazione in quel momento; i risultati restano in cache per un'ora.
- Bozze obsolete. I gruppi Kyber pre-standard come X25519Kyber768Draft00 non vengono testati: sono obsoleti e dovrebbero essere sostituiti da ML-KEM.
- Non è una certificazione. I risultati sono fatti relativi a una configurazione, utili per costruire un inventario. Non sono un audit, una certificazione né una consulenza legale.