TLS & Email🌐 Server YASAPI k dispozíciiadvanced
Analyzátor TLS / SSL
Detailne analyzuje konfiguráciu TLS/SSL šifrovania, podporované verzie protokolov a cipher suites.
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
TLS Analyzer — certificate & handshake audit
Connects with TLS, walks the certificate chain, reports expiry, SANs, protocol, cipher, OCSP stapling and HSTS status.
Čo tento nástroj robí?
Detailne analyzuje konfiguráciu TLS/SSL šifrovania, podporované verzie protokolov a cipher suites.
Kedy ho použiť?
- Overenie podpory moderných a bezpečných protokolov TLS 1.2 a TLS 1.3.
- Odhalenie a deaktivácia zastaraných a zraniteľných šifier (RC4, 3DES, CBC).
- Kontrola úplnosti a integrity certifikačného reťazca (Certificate Chain).
Reálny príklad
Vstup
yas.sh:443
Výstup
Protokoly: TLS 1.3, TLS 1.2 | Šifry: AEAD (AES-128-GCM, CHACHA20-POLY1305) | Hodnotenie: Výborné (Grade A+)
Detailná inšpekcia TLS handshake a kryptografických parametrov.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Zadajte doménu a port (predvolene 443).
- Spracovanie
- Nástroj simuluje nadviazanie TLS spojenia s rôznymi parametrami.
- Výstup
- Podrobný bezpečnostný report o podporovaných šifrách, protokole a certifikáte.
- Ďalší krok
- Deaktivujte nebezpečné šifry a staré protokoly v konfigurácii Nginx / Apache.
Časté chyby
- Ponechanie aktívnych zastaraných protokolov TLS 1.0 a 1.1 na produkčnom serveri.
- Používanie slabých Diffie-Hellman kľúčov kratších ako 2048 bitov.
- Chýbajúce sprostredkujúce (intermediate) certifikáty v konfigurácii servera.
Čo znamená výsledok
Poskytuje komplexný audit bezpečnosti šifrovania dát prenášaných medzi používateľom a serverom.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/tls-analyzer
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/tls-analyzer" \
-H "Content-Type: application/json" \
-d '{"input":"yas.sh"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/tls-analyzer", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"input": "yas.sh"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/tls-analyzer", json={"input":"yas.sh"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| input | string | Yes | Hostname, e.g. yas.sh (host:port form allowed) |
| port | integer | No (default 443) | TLS port (1–65535). Also accepted as host:8443. |
Success response
{ "result": { "authorized": true, "expiresInDays": 89, "sans": [...], "hsts": { "present": true, "maxAge": 63072000, "includeSubDomains": true, "preload": true }, ... } }Full TLS audit of a host: cert chain, expiry, SANs, protocol, cipher, OCSP stapling + HSTS header.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje