Cipher-Suite-Decoder
Gib eine TLS-Cipher-Suite ein, als IANA-Name, OpenSSL- oder GnuTLS-Name oder als Hex-Codepunkt, um sie in Schlüsselaustausch, Authentifizierung, Verschlüsselung, Modus und MAC aufzuschlüsseln, mit einer verständlichen Sicherheitsbewertung und der offiziellen IANA-Empfehlung. Läuft vollständig in deinem Browser gegen eine eingebettete Kopie der IANA-Registry.
TLS und TransportDie Dekodierung läuft lokal gegen eine eingebettete Kopie der IANA-TLS-Cipher-Suite-Registry. Es wird nichts irgendwohin gesendet.
Schlüsselaustausch-Gruppen
TLS handelt die eigentliche Schlüsselaustausch-Gruppe getrennt von der Cipher Suite aus, in der Erweiterung supported_groups. Da "harvest now, decrypt later" den Wechsel zu Post-Quanten-Schlüsselaustausch antreibt, kombinieren die folgenden Hybrid-Gruppen eine klassische Kurve mit ML-KEM.
- X25519MLKEM7680x11EC
Kombiniert X25519 mit ML-KEM-768
- SecP256r1MLKEM7680x11EB
Kombiniert secp256r1 (P-256) mit ML-KEM-768
- SecP384r1MLKEM10240x11ED
Kombiniert secp384r1 (P-384) mit ML-KEM-1024
- curveSM2MLKEM7680x11EE
Kombiniert SM2 mit ML-KEM-768
- X25519Kyber768Draft000x6399
Kombiniert X25519 mit Kyber768 (draft)
- SecP256r1Kyber768Draft000x639A
Kombiniert secp256r1 (P-256) mit Kyber768 (draft)
- x255190x001D
- x4480x001E
- secp256r10x0017
- secp384r10x0018
- secp521r10x0019
- secp224r10x0015
- secp192r10x0013
- ffdhe20480x0100
- ffdhe30720x0101
- ffdhe40960x0102
- ffdhe61440x0103
- ffdhe81920x0104
X25519MLKEM768 ist die Hybrid-Gruppe, die die meisten Browser inzwischen standardmäßig senden.
All results are computed locally from the cipher suite you enter. The code points, names, and the IANA "Recommended" and DTLS-OK flags come from a bundled snapshot of the IANA TLS Cipher Suite registry; the structural breakdown (key exchange, authentication, cipher, mode, MAC) and the security read-out are derived in your browser. Nothing is looked up remotely.
- IANA TLS Cipher Suites registryAuthoritative code points, names, and the Recommended / DTLS-OK flags
- RFC 8446 (TLS 1.3)TLS 1.3 cipher-suite form (symmetric cipher and hash only)
- RFC 9846 (TLS 1.3, current revision)The December 2025 revision of TLS 1.3, obsoleting RFC 8446; the cipher-suite form and the five suites carry over unchanged
- RFC 8447Meaning of the "Recommended" column (Y / N / D)
- RFC 7465RC4 prohibited for TLS
- RFC 84293DES and IDEA deprecated for TLS
- ciphersuite.infoOpenSSL and GnuTLS cross-names
- The Illustrated TLS 1.2 Connection (Michael Driscoll)Byte-by-byte annotated TLS 1.2 handshake, showing the negotiated suite on the wire
- The Illustrated TLS 1.3 Connection (Michael Driscoll)Byte-by-byte annotated TLS 1.3 handshake, showing the short suite and separate key_share negotiation