blog.hesiy.cn Web安全检测结果 检测时间:2024-10-06 00:28:40


图标
服务器IP
34.120.54.55 美国得克萨斯州- CZ88.NET
服务器类型
网站标题
loatheepslog

证书概述

检测部署SSL/TLS的服务是否符合行业最佳实践,PCI DSS支付卡行业安全标准,Apple ATS规范。
评级

ATS
不合格
PCI DSS
不合格

降级原因:

  • 1. 服务器启用了SSLv2协议,直接受到DROWN漏洞的影响,降级为F
  • 2. 服务器不支持安全的密钥交换参数,降级为F
  • 3. 服务器仅支持老的协议,没有启用安全性与兼容性最佳的TLSv1.2协议,降级为C
  • 4. 证书链不完整,降级为B
  • 5. 没有使用AEAD系列加密套件,降级为B
  • 6. 因为使用RC4密码套件,降级为B

证书信息

囊括信任状态、证书类型、签发机构、签名算法、过期时间等信息。
信任状态
域名不匹配
通用名称
blog.hesiy.cn
颁发者
Encryption Everywhere DV TLS CA - G2
启用SNI
未开启
HTTP2.0
不支持
加密算法
RSA 2048 bits
签名算法
SHA256WithRSA
证书类型
DVDV
组织机构
--
部门
--
开始时间
2024-10-06 00:28:40
结束时间
2025-10-06 00:28:40

最新IP检测


Web安全检测说明

检测说明

blog.hesiy.cn访问协议进行检测,是否使用采用HTTPS协议,以及服务器IP地址、服务器类型等其他关键信息。

如采用了HTTPS协议,将会对blog.hesiy.cn的HTTPS(SSL)证书进行全面检测,如信任状态、评分等级、ATS评估、加密算法等多个方面来检测blog.hesiy.cn是否有安全隐患,以便提示用户对blog.hesiy.cn的安全状态有全面的了解。

安全建议

1、对网站部署合适的SSL证书,保障数据在网络传输的过程中的安全性,确保数据无法篡改、以及网站被伪装劫持等。

2、关闭网站所在服务器一些不必要端口,以防黑客通过服务端口的漏洞入侵造成安全隐患。

3、使用信任度高的DNS解析服务,防止域名在DNS解析过程中DNS污染以及DNS劫持等风险。

4、定期对服务器进行安全扫描、数据备份、程序备份等操作,以防操作失误或被攻击造成的损失。