Avkodare för chiffersviter

Ange en TLS-chiffersvit, som IANA-namn, OpenSSL- eller GnuTLS-namn, eller en hexadecimal kodpunkt, för att bryta ner den i nyckelutbyte, autentisering, chiffer, läge och MAC, med en begriplig säkerhetsbedömning och den officiella IANA-rekommendationen. Körs helt i din webbläsare mot en inbäddad kopia av IANA-registret.

TLS och transport

Avkodningen körs lokalt mot en inbäddad kopia av IANA:s register över TLS-chiffersviter. Inget skickas någonstans.

Nyckelutbytesgrupper

TLS förhandlar själva nyckelöverenskommelsegruppen separat från chiffersviten, i tillägget supported_groups. Eftersom "harvest now, decrypt later" driver övergången till post-kvant-nyckelutbyte, kombinerar hybridgrupperna nedan en klassisk kurva med ML-KEM.

  • X25519MLKEM7680x11EC
    PQ-hybridHybrid PQRekommenderas

    Kombinerar X25519 med ML-KEM-768

  • SecP256r1MLKEM7680x11EB
    PQ-hybridHybrid PQ

    Kombinerar secp256r1 (P-256) med ML-KEM-768

  • SecP384r1MLKEM10240x11ED
    PQ-hybridHybrid PQ

    Kombinerar secp384r1 (P-384) med ML-KEM-1024

  • curveSM2MLKEM7680x11EE
    PQ-hybridHybrid PQ

    Kombinerar SM2 med ML-KEM-768

  • X25519Kyber768Draft000x6399
    PQ-hybridHybrid PQFöråldrad

    Kombinerar X25519 med Kyber768 (draft)

  • SecP256r1Kyber768Draft000x639A
    PQ-hybridHybrid PQFöråldrad

    Kombinerar secp256r1 (P-256) med Kyber768 (draft)

  • x255190x001D
    ECDHE-kurvaKlassiskRekommenderas
  • x4480x001E
    ECDHE-kurvaKlassiskRekommenderas
  • secp256r10x0017
    ECDHE-kurvaKlassiskRekommenderas
  • secp384r10x0018
    ECDHE-kurvaKlassiskRekommenderas
  • secp521r10x0019
    ECDHE-kurvaKlassisk
  • secp224r10x0015
    ECDHE-kurvaKlassiskÄldre
  • secp192r10x0013
    ECDHE-kurvaKlassiskÄldre
  • ffdhe20480x0100
    Ändlig-kropp-DHKlassisk
  • ffdhe30720x0101
    Ändlig-kropp-DHKlassisk
  • ffdhe40960x0102
    Ändlig-kropp-DHKlassisk
  • ffdhe61440x0103
    Ändlig-kropp-DHKlassisk
  • ffdhe81920x0104
    Ändlig-kropp-DHKlassisk

X25519MLKEM768 är den hybridgrupp som de flesta webbläsare nu skickar som standard.

API endpointGEThttps://ronutz.com/api/v1/cipherDocumented, not served. Opens the specification.