وزارت ارتباطات و فناوری اطلاعات
سازمان فناوری اطلاعات ایران
دامنه، آدرس IP و شماره پورت |
---|
dres.ir (5.201.139.67:443) |
تاریخ و ساعت ارزیابی |
Friday 18 Aban 1403 12:36 |
مدت زمان ارزیابی |
310 ثانیه |
آیا گواهی همچنان معتبر است؟ | بله | |
تاریخ صدور گواهی | 2024-05-12 09:31 | |
تاریخ انقضای گواهی | 2025-05-12 09:31 | |
وضعیت زنجیره اطمینان | خوب | |
صادر کننده گواهی | Certum Domain Validation CA SHA2 (Unizeto Technologies S.A. from PL) | |
آیا این گواهی برای دامنهی dres.ir معتبر است؟ | بله | |
|
کد وضعیت HTTP | 302 Found ('/') |
پشتیبانی از Strict Transport Security | 730 days (=63072000 seconds) > 15465600 seconds |
پشتیبانی HSTS از زیردامنه | includes subdomains |
پشتیبانی از پیشبارگذاری HSTS | domain is NOT marked for preloading |
پشتیبانی از Public Key Pinning | No support for HTTP Public Key Pinning |
وضعیت Server Banner | nginx/1.18.0 (Ubuntu) |
وضعیت Banner Application | No application banner found |
SSLv2 | سرویس از SSLv2 پشتیبانی نمیکند که یک مزیت است. زیرا این پروتکل ناامن به شمار میرود. | |
|
SSLv3 | سرویس از SSLv3 پشتیبانی میکند که یک پروتکل ناامن است. پیشنهاد میشود برای افزایش امنیت، پشتیبانی از این پروتکل را غیرفعال کنید. | |
|
TLS1 | سرویس از TLSv1.0 پشتیبانی میکند. این پروتکل ضعیف است. پیشنهاد میشود برای افزایش امنیت، پشتیبانی از این پروتکل را غیرفعال کنید. | |
|
TLS1.1 | سرویس شما از TLSv1.1 پشتیبانی میکند. پیشنهاد میشود برای افزایش امنیت، پشتیبانی از این پروتکل را غیرفعال کنید. | |
|
TLS1.2 | سرویس شما از TLSv1.2 پشتیبانی میکند. در حال حاضر این پروتکل پایدار به شمار میرود، اما بهتر است پشتیبانی از TLSv1.3 را هم مد نظر داشته باشید. | |
|
TLS1.3 | سرویس شما از پروتکل TLSv1.3 پشتیبانی نمیکند. پیشنهاد می شود امکان پشتیبانی از این پروتکل را فراهم کنید. | |
|
NULL | سرویس شما از رمزنگاری Null پشتیبانی نمیکند. | |
|
aNULL | سرویس شما از دنبالهرمزهای aNULL پشتیبانی نمیکند. | |
|
EXPORT | سرویس شما از دنبالهرمزهای EXPORT پشتیبانی نمیکند. | |
|
LOW | Your server supports LOW ciphers which are considered insecure ciphers. | |
|
3DES_IDEA | سرویس شما از دنباله رمزهای 3DES پشتیبانی میکند که جزو دنبالهرمزهای ناامن به شمار میروند. | |
|
AVERAGE | سرویس شما از دنبالهرمزها و مدهای رمزنگاری متوسط مثل SEED یا CBC (۱۲۸ و ۲۵۶ بیتی) پشتیبانی میکند. | |
|
Strong | سرویس شما از روشهای رمزنگاری قدرتمند مثل AEAD پشتیبانی میکند. | |
|
بررسی اجمالی PFS | سرویس شما PFS پشتیبانی می کند. | |
|
دنبالهرمزهایی که از PFS پشتیبانی میکنند | لیست رمزنگاریهایی که از FPS پشتیبانی میکنند. | ||
|
ارزیابی منحنی های ECDH | سرویس شما از کلیدهای ECDHE قدرتمند برای تبادل کلید استفاده میکند. | |
|
ارزیابی قدرت کلیدهای Diffie-Hellman | سرویس شما از کلیدهای Diffie-Hellman قدرتمند برای تبادل کلید استفاده میکند. | |
|
ارزیابی آسیب پذیری Heartbleed | اتصال شما در مقابل حملات Heartbleed مقاوم است. | |
|
ارزیابی آسیب پذیری CCS | اتصال شما در مقابل حملات CCS مقاوم است. | |
|
ارزیابی آسیب پذیری Ticketbleed | اتصال شما در مقابل حملات Ticketbleed مقاوم است. | |
|
SSLv3 | |||||||||||||||||||
|
TLS1.2 |
|
سرویس گیرنده | دنبالهرمز | پروتکل |
---|---|---|
ANDROID-442 | TLSv1.2 | ECDHE-RSA-AES256-GCM-SHA384 | ANDROID-500 | TLSv1.2 | ECDHE-RSA-AES256-SHA | ANDROID-60 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | ANDROID-70 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | ANDROID-81 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | ANDROID-90 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | ANDROID-X | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | CHROME-74-WIN10 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | CHROME-79-WIN10 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | FIREFOX-66-WIN81 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | FIREFOX-71-WIN10 | TLSv1.2 | ECDHE-RSA-AES128-GCM-SHA256 | IE-6-XP | SSLv3 | IE-8-WIN7 | TLSv1.0 | AES128-SHA | IE-8-XP | TLSv1.0 | RC4-MD5 | IE-11-WIN7 | TLSv1.2 | ECDHE-RSA-AES256-SHA384 | IE-11-WIN81 | TLSv1.2 | ECDHE-RSA-AES256-SHA384 | IE-11-WINPHONE81 | TLSv1.2 | AES128-SHA256 | IE-11-WIN10 | TLSv1.2 | ECDHE-RSA-AES256-GCM-SHA384 | EDGE-15-WIN10 | TLSv1.2 | ECDHE-RSA-AES256-GCM-SHA384 | EDGE-17-WIN10 | TLSv1.2 | ECDHE-RSA-AES256-GCM-SHA384 | OPERA-66-WIN10 | عدم برقراری اتصال | عدم برقراری اتصال | SCANPROBLEM | عدم برقراری اتصال | TCP |
|