Dekoder for chiffersuiter

Skriv inn en TLS-chiffersuite, som IANA-navn, OpenSSL- eller GnuTLS-navn, eller et heksadesimalt kodepunkt, for å bryte den ned i nøkkelutveksling, autentisering, chiffer, modus og MAC, med en forståelig sikkerhetsvurdering og den offisielle IANA-anbefalingen. Kjører helt i nettleseren din mot en innebygd kopi av IANA-registeret.

TLS og transport

Dekodingen kjører lokalt mot en innebygd kopi av IANAs register over TLS-chiffersuiter. Ingenting sendes noe sted.

Nøkkelutvekslingsgrupper

TLS forhandler selve nøkkelavtalegruppen separat fra cipher suiten, i utvidelsen supported_groups. Siden "harvest now, decrypt later" driver overgangen til post-kvante-nøkkelutveksling, kombinerer de hybride gruppene nedenfor en klassisk kurve med ML-KEM.

  • X25519MLKEM7680x11EC
    PQ-hybridHybrid PQAnbefalt

    Kombinerer X25519 med ML-KEM-768

  • SecP256r1MLKEM7680x11EB
    PQ-hybridHybrid PQ

    Kombinerer secp256r1 (P-256) med ML-KEM-768

  • SecP384r1MLKEM10240x11ED
    PQ-hybridHybrid PQ

    Kombinerer secp384r1 (P-384) med ML-KEM-1024

  • curveSM2MLKEM7680x11EE
    PQ-hybridHybrid PQ

    Kombinerer SM2 med ML-KEM-768

  • X25519Kyber768Draft000x6399
    PQ-hybridHybrid PQForeldet

    Kombinerer X25519 med Kyber768 (draft)

  • SecP256r1Kyber768Draft000x639A
    PQ-hybridHybrid PQForeldet

    Kombinerer secp256r1 (P-256) med Kyber768 (draft)

  • x255190x001D
    ECDHE-kurveKlassiskAnbefalt
  • x4480x001E
    ECDHE-kurveKlassiskAnbefalt
  • secp256r10x0017
    ECDHE-kurveKlassiskAnbefalt
  • secp384r10x0018
    ECDHE-kurveKlassiskAnbefalt
  • secp521r10x0019
    ECDHE-kurveKlassisk
  • secp224r10x0015
    ECDHE-kurveKlassiskEldre
  • secp192r10x0013
    ECDHE-kurveKlassiskEldre
  • ffdhe20480x0100
    Endelig-kropp-DHKlassisk
  • ffdhe30720x0101
    Endelig-kropp-DHKlassisk
  • ffdhe40960x0102
    Endelig-kropp-DHKlassisk
  • ffdhe61440x0103
    Endelig-kropp-DHKlassisk
  • ffdhe81920x0104
    Endelig-kropp-DHKlassisk

X25519MLKEM768 er den hybride gruppen de fleste nettlesere nå sender som standard.

API endpointGEThttps://ronutz.com/api/v1/cipherDocumented, not served. Opens the specification.