Afkoder til ciphersuiter

Indtast en TLS-ciphersuite, som IANA-navn, OpenSSL- eller GnuTLS-navn, eller et hexadecimalt kodepunkt, for at bryde den ned i nøgleudveksling, autentificering, kryptering, tilstand og MAC, med en letforståelig sikkerhedsvurdering og den officielle IANA-anbefaling. Kører helt i din browser mod en indlejret kopi af IANA-registret.

TLS og transport

Afkodningen kører lokalt mod en indlejret kopi af IANA's register over TLS-ciphersuiter. Intet sendes nogen steder hen.

Nøgleudvekslingsgrupper

TLS forhandler selve nøgleaftalegruppen separat fra cipher suiten, i udvidelsen supported_groups. Da "harvest now, decrypt later" driver overgangen til post-kvante-nøgleudveksling, kombinerer de hybride grupper nedenfor en klassisk kurve med ML-KEM.

  • X25519MLKEM7680x11EC
    PQ-hybridHybrid PQAnbefalet

    Kombinerer X25519 med ML-KEM-768

  • SecP256r1MLKEM7680x11EB
    PQ-hybridHybrid PQ

    Kombinerer secp256r1 (P-256) med ML-KEM-768

  • SecP384r1MLKEM10240x11ED
    PQ-hybridHybrid PQ

    Kombinerer secp384r1 (P-384) med ML-KEM-1024

  • curveSM2MLKEM7680x11EE
    PQ-hybridHybrid PQ

    Kombinerer SM2 med ML-KEM-768

  • X25519Kyber768Draft000x6399
    PQ-hybridHybrid PQForældet

    Kombinerer X25519 med Kyber768 (draft)

  • SecP256r1Kyber768Draft000x639A
    PQ-hybridHybrid PQForældet

    Kombinerer secp256r1 (P-256) med Kyber768 (draft)

  • x255190x001D
    ECDHE-kurveKlassiskAnbefalet
  • x4480x001E
    ECDHE-kurveKlassiskAnbefalet
  • secp256r10x0017
    ECDHE-kurveKlassiskAnbefalet
  • secp384r10x0018
    ECDHE-kurveKlassiskAnbefalet
  • secp521r10x0019
    ECDHE-kurveKlassisk
  • secp224r10x0015
    ECDHE-kurveKlassiskÆldre
  • secp192r10x0013
    ECDHE-kurveKlassiskÆldre
  • ffdhe20480x0100
    Endeligt-legeme-DHKlassisk
  • ffdhe30720x0101
    Endeligt-legeme-DHKlassisk
  • ffdhe40960x0102
    Endeligt-legeme-DHKlassisk
  • ffdhe61440x0103
    Endeligt-legeme-DHKlassisk
  • ffdhe81920x0104
    Endeligt-legeme-DHKlassisk

X25519MLKEM768 er den hybride gruppe, som de fleste browsere nu sender som standard.

API endpointGEThttps://ronutz.com/api/v1/cipherDocumented, not served. Opens the specification.