密码套件解码器

输入一个 TLS 密码套件,可以是 IANA 名称、OpenSSL 或 GnuTLS 名称,或十六进制代码点,将其拆解为密钥交换、身份验证、加密算法、模式和 MAC,并给出通俗的安全评估和 IANA 的官方推荐状态。完全在你的浏览器中针对内置的 IANA 注册表副本运行。

TLS 与传输

解码在本地针对内置的 IANA TLS 密码套件注册表副本运行。不会向任何地方发送任何内容。

密钥交换组

TLS 在 supported_groups 扩展中协商实际的密钥协商组,与密码套件分开。由于"先收割,后解密"(harvest now, decrypt later)推动向后量子密钥交换迁移,下面的混合组将经典曲线与 ML-KEM 相结合。

  • X25519MLKEM7680x11EC
    PQ 混合混合 PQ推荐

    组合 X25519 与 ML-KEM-768

  • SecP256r1MLKEM7680x11EB
    PQ 混合混合 PQ

    组合 secp256r1 (P-256) 与 ML-KEM-768

  • SecP384r1MLKEM10240x11ED
    PQ 混合混合 PQ

    组合 secp384r1 (P-384) 与 ML-KEM-1024

  • curveSM2MLKEM7680x11EE
    PQ 混合混合 PQ

    组合 SM2 与 ML-KEM-768

  • X25519Kyber768Draft000x6399
    PQ 混合混合 PQ已废弃

    组合 X25519 与 Kyber768 (draft)

  • SecP256r1Kyber768Draft000x639A
    PQ 混合混合 PQ已废弃

    组合 secp256r1 (P-256) 与 Kyber768 (draft)

  • x255190x001D
    ECDHE 曲线经典推荐
  • x4480x001E
    ECDHE 曲线经典推荐
  • secp256r10x0017
    ECDHE 曲线经典推荐
  • secp384r10x0018
    ECDHE 曲线经典推荐
  • secp521r10x0019
    ECDHE 曲线经典
  • secp224r10x0015
    ECDHE 曲线经典旧版
  • secp192r10x0013
    ECDHE 曲线经典旧版
  • ffdhe20480x0100
    有限域 DH经典
  • ffdhe30720x0101
    有限域 DH经典
  • ffdhe40960x0102
    有限域 DH经典
  • ffdhe61440x0103
    有限域 DH经典
  • ffdhe81920x0104
    有限域 DH经典

X25519MLKEM768 是大多数浏览器现在默认发送的混合组。

API endpointGEThttps://ronutz.com/api/v1/cipherDocumented, not served. Opens the specification.