Ministerstvo pro místní rozvoj Portál nabízí komplexní a přehledné informace týkající se zadávání veřejných zakázek. Komplexně řešený je zde informační systém o veřejných zakázkách, pod kterým se nachází přístup k Věstníku veřejných zakázek, k seznamu kvalifikovaných dodavatelů a systémům certifikovaných dodavatelů, ke statistikám veřejných zakázek, k rejstříku koncesních smluv, přístup ke klasifikacím a číselníkům. Dostupný je zde také rejstřík osob se zákazem plnění veřejných zakázek resp. rejstřík osob se zákazem plnění koncesních smluv. Lze vyhledávat subjekty dle různých parametrů. Portál neomezeným dálkovým přístupem bezplatně zpřístupňuje informace usnadňující zadavatelům i dodavatelům veřejných zakázek své aktivity prostřednictvím internetu. Údaje jsou ve formátu otevřených dat.
Všechno je v nejlepším pořádku a web se drží doporučených postupů.
Detailní report z HTTPs analýzy pomocí nástroje testssl.sh
| server | www.portal-vz.cz/185.8.237.6 |
| pre_128cipher |
INFO
{
No 128 cipher limit bug} |
| SSLv2 |
OK
{
not offered} |
| SSLv3 |
OK
{
not offered} |
| TLS1 |
INFO
{
not offered} |
| TLS1_1 |
INFO
{
not offered} |
| TLS1_2 |
OK
{
offered} |
| TLS1_3 |
OK
{
offered with final} |
| NPN |
INFO
{
not offered} |
| ALPN_HTTP2 |
OK
{
h2} |
| ALPN |
INFO
{
http/1.1} |
|
cipherlist_NULL
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_aNULL
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_EXPORT
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_LOW
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_3DES_IDEA
zranitelnosti:
CWE-310
|
INFO
{
not offered} |
|
cipherlist_AVERAGE
zranitelnosti:
CWE-310
|
INFO
{
not offered} |
| cipherlist_GOOD |
INFO
{
not offered} |
| cipherlist_STRONG |
OK
{
offered} |
| cipher_order |
OK
{
server} |
| protocol_negotiated |
OK
{
Default protocol TLS1.3} |
| cipher_negotiated |
OK
{
TLS_CHACHA20_POLY1305_SHA256, 253 bit ECDH (X25519)} |
| cipher-tls1_2_xcca9 |
OK
{
TLSv1.2 xcca9 ECDHE-ECDSA-CHACHA20-POLY1305 ECDH 253 ChaCha20 256 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256} |
| cipher-tls1_2_xc02c |
OK
{
TLSv1.2 xc02c ECDHE-ECDSA-AES256-GCM-SHA384 ECDH 253 AESGCM 256 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384} |
| cipher-tls1_2_xc02b |
OK
{
TLSv1.2 xc02b ECDHE-ECDSA-AES128-GCM-SHA256 ECDH 253 AESGCM 128 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256} |
| cipherorder_TLSv1_2 |
INFO
{
ECDHE-ECDSA-CHACHA20-POLY1305 ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-ECDSA-AES128-GCM-SHA256} |
| cipher-tls1_3_x1303 |
OK
{
TLSv1.3 x1303 TLS_CHACHA20_POLY1305_SHA256 ECDH 253 ChaCha20 256 TLS_CHACHA20_POLY1305_SHA256} |
| cipher-tls1_3_x1302 |
OK
{
TLSv1.3 x1302 TLS_AES_256_GCM_SHA384 ECDH 253 AESGCM 256 TLS_AES_256_GCM_SHA384} |
| cipher-tls1_3_x1301 |
OK
{
TLSv1.3 x1301 TLS_AES_128_GCM_SHA256 ECDH 253 AESGCM 128 TLS_AES_128_GCM_SHA256} |
| cipherorder_TLSv1_3 |
INFO
{
TLS_CHACHA20_POLY1305_SHA256 TLS_AES_256_GCM_SHA384 TLS_AES_128_GCM_SHA256} |
| FS |
OK
{
offered} |
| FS_ciphers |
INFO
{
TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256 ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-ECDSA-CHACHA20-POLY1305 TLS_AES_128_GCM_SHA256 ECDHE-ECDSA-AES128-GCM-SHA256} |
| FS_ECDHE_curves |
OK
{
prime256v1 X25519} |
| TLS_extensions |
INFO
{
'renegotiation info/#65281' 'server name/#0' 'EC point formats/#11' 'session ticket/#35' 'supported versions/#43' 'key share/#51' 'supported_groups/#10' 'max fragment length/#1' 'application layer protocol negotiation/#16' 'extended master secret/#23'} |
| TLS_session_ticket |
INFO
{
valid for 1800 seconds only (<daily)} |
| SSL_sessionID_support |
INFO
{
yes} |
| sessionresumption_ticket |
INFO
{
supported} |
| sessionresumption_ID |
INFO
{
not supported} |
| TLS_timestamp |
INFO
{
random} |
| certificate_compression |
INFO
{
none} |
| clientAuth |
INFO
{
none} |
| cert_numbers |
INFO
{
1} |
| cert_signatureAlgorithm |
OK
{
ECDSA with SHA384} |
| cert_keySize |
OK
{
EC 256 bits (curve P-256)} |
| cert_keyUsage |
INFO
{
Digital Signature} |
| cert_extKeyUsage |
INFO
{
TLS Web Server Authentication} |
| cert_serialNumber |
INFO
{
0569CFBA1BB2DA745DDFAFD50FCDD63091EC} |
| cert_serialNumberLen |
INFO
{
18} |
| cert_fingerprintSHA1 |
INFO
{
FDB29272CBF0E076835E03038DE418F1CC13FC1D} |
| cert_fingerprintSHA256 |
INFO
{
05402A28C5A794D4EAC53CFC0C7EB6401B81CCCBFADE18EABB4048C340965A7B} |
| cert |
INFO
{
-----BEGIN CERTIFICATE----- MIIDlzCCAx6gAwIBAgISBWnPuhuy2nRd36/VD83WMJHsMAoGCCqGSM49BAMDMDMx CzAJBgNVBAYTAlVTMRYwFAYDVQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQDEwNZ RTIwHhcNMjYwNjI4MTQxNDUzWhcNMjYwOTI2MTQxNDUyWjAXMRUwEwYDVQQDEwxw b3J0YWwtdnouY3owWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAARgsTzsOkx6zr4x alEx898Qsim87RlI3KpqmJHVHyoRHA+ZNyyZhh+mCKYbeC0ktXFHZJFzdJYuyoqY H3DiPlEqo4ICLDCCAigwDgYDVR0PAQH/BAQDAgeAMBMGA1UdJQQMMAoGCCsGAQUF BwMBMAwGA1UdEwEB/wQCMAAwHQYDVR0OBBYEFIVYT7A/H8ZZRqRsATgG59VXDeLm MB8GA1UdIwQYMBaAFLlZ8o7PIvCG0zdI/3YUGLqC2FWHMDMGCCsGAQUFBwEBBCcw JTAjBggrBgEFBQcwAoYXaHR0cDovL3llMi5pLmxlbmNyLm9yZy8wJwYDVR0RBCAw HoIOKi5wb3J0YWwtdnouY3qCDHBvcnRhbC12ei5jejATBgNVHSAEDDAKMAgGBmeB DAECATAvBgNVHR8EKDAmMCSgIqAghh5odHRwOi8veWUyLmMubGVuY3Iub3JnLzEw OS5jcmwwggENBgorBgEEAdZ5AgQCBIH+BIH7APkAdgDLOPcViXyEoURfW8Hd+8lu 8ppZzUcKaQWFsMsUwxRY5wAAAZ8OytvYAAAEAwBHMEUCIQCgDTdx6OROzXghSRbC rFmCPlcPeztW9jtJunO89r93mQIgdlEHyOGrn8hpzRRkZGAD+ClIEiX69LvOl1e4 Ze3wUyoAfwAm42RuWGkhI7w0P0ckNZs3ks0kWojYFdOTM/2ZGKtHIwAAAZ8Oytpa AAgAAAUAIxLQ9gQDAEgwRgIhAPwPXIFNVTgfAAVpCV9aWQ+cl0GNZBSynSyEF0hk QKt6AiEA9tDWpTFZ52YIKd9fHR0w+nTV+aDcPiy2I5RONt70sTQwCgYIKoZIzj0E AwMDZwAwZAIwJTQoKKqiEdmy3MiW18TSvRhEpR4ZCPLwO1TeEd383/QP135XWt8D cw3oI1PfPRp0AjAOQtrw+Vqid8VC3SS5mjUmk7s392mnrNentuJHl0/Ttb2iuwoo /GzKSI+jGzh2AOY= -----END CERTIFICATE-----} |
| cert_commonName |
OK
{
portal-vz.cz} |
| cert_commonName_wo_SNI |
INFO
{
request w/o SNI didn't succeed, usual for EC certificates} |
| cert_subjectAltName |
INFO
{
*.portal-vz.cz portal-vz.cz} |
| cert_trust |
OK
{
Ok via SAN wildcard (SNI mandatory)} |
| cert_chain_of_trust |
OK
{
passed.} |
| cert_certificatePolicies_EV |
INFO
{
no} |
| cert_expirationStatus |
OK
{
52 >= 30 days} |
| cert_notBefore |
INFO
{
2026-06-28 14:14} |
| cert_notAfter |
OK
{
2026-09-26 14:14} |
| cert_extlifeSpan |
OK
{
certificate has no extended life time according to browser forum} |
| cert_eTLS |
INFO
{
not present} |
| cert_crlDistributionPoints |
INFO
{
http://ye2.c.lencr.org/109.crl} |
| cert_ocspURL |
INFO
{
--} |
| OCSP_stapling |
INFO
{
not offered} |
| cert_mustStapleExtension |
INFO
{
--} |
| DNS_CAArecord |
LOW
{
--} |
| certificate_transparency |
OK
{
yes (certificate extension)} |
| certs_countServer |
INFO
{
4} |
| certs_list_ordering_problem |
INFO
{
no} |
| cert_caIssuers |
INFO
{
YE2 (Let's Encrypt from US)} |
| intermediate_cert <#1> |
INFO
{
-----BEGIN CERTIFICATE----- MIICjDCCAhGgAwIBAgIQTfOxXdbAeExQfNN7WObxFTAKBggqhkjOPQQDAzAuMQsw CQYDVQQGEwJVUzENMAsGA1UEChMESVNSRzEQMA4GA1UEAxMHUm9vdCBZRTAeFw0y NTA5MDMwMDAwMDBaFw0yODA5MDIyMzU5NTlaMDMxCzAJBgNVBAYTAlVTMRYwFAYD VQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQDEwNZRTIwdjAQBgcqhkjOPQIBBgUr gQQAIgNiAARxmrQzkdbEEL3MqXt3dJQttYc47axkdDTHud5TPqM2z5uSD5cmk0Wr HlWXvnlvqBLqiB34kluxIbmMyAiq3/YD6e80/vV259K8XQIdjFXloYOa0mIU71f7 HQ09PvYDlw+jge4wgeswDgYDVR0PAQH/BAQDAgGGMBMGA1UdJQQMMAoGCCsGAQUF BwMBMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0OBBYEFLlZ8o7PIvCG0zdI/3YU GLqC2FWHMB8GA1UdIwQYMBaAFKPIJlqOoUzQNWP8myPIOq5W809WMDIGCCsGAQUF BwEBBCYwJDAiBggrBgEFBQcwAoYWaHR0cDovL3llLmkubGVuY3Iub3JnLzATBgNV HSAEDDAKMAgGBmeBDAECATAnBgNVHR8EIDAeMBygGqAYhhZodHRwOi8veWUuYy5s ZW5jci5vcmcvMAoGCCqGSM49BAMDA2kAMGYCMQDIcnw5dcZLN9ffynXnnkLD/itS JEycJPb3sRkzeqBowup7vOsAwaqoCnNn/jh9wycCMQCJM6CPlaOC4pQYYbJtVPYb DKrIb2EKk5NpOpE6/XttQYZV/3gilB9l+Cc/DOVwmyg= -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#1> |
INFO
{
97658DE8C68DFA98ACE1E5028A63D54A1AAE911B3E21471076C6850CD08CBAB4} |
| intermediate_cert_notBefore <#1> |
INFO
{
2025-09-03 00:00} |
| intermediate_cert_notAfter <#1> |
OK
{
2028-09-02 23:59} |
| intermediate_cert_expiration <#1> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#1> |
INFO
{
YE2 <-- Root YE} |
| intermediate_cert <#2> |
INFO
{
-----BEGIN CERTIFICATE----- MIICpjCCAiugAwIBAgIRAIchZfw0tuX7qK3Vs3BftTowCgYIKoZIzj0EAwMwTzEL MAkGA1UEBhMCVVMxKTAnBgNVBAoTIEludGVybmV0IFNlY3VyaXR5IFJlc2VhcmNo IEdyb3VwMRUwEwYDVQQDEwxJU1JHIFJvb3QgWDIwHhcNMjYwNTEzMDAwMDAwWhcN MzIwOTAyMjM1OTU5WjAuMQswCQYDVQQGEwJVUzENMAsGA1UEChMESVNSRzEQMA4G A1UEAxMHUm9vdCBZRTB2MBAGByqGSM49AgEGBSuBBAAiA2IABDwS/6vhrcVqcbBo +wgdI3fwn9x7DNJJOY/lTOti0vkwuRN87RhEhTH17E7XyFjWsPYhIPt/wzOqxTd2 b+4ZJNy9ID04YywF9U5zasDVyGSNErVNtz8uSGh5izW87j77GaOB6zCB6DAOBgNV HQ8BAf8EBAMCAQYwEwYDVR0lBAwwCgYIKwYBBQUHAwEwDwYDVR0TAQH/BAUwAwEB /zAdBgNVHQ4EFgQUo8gmWo6hTNA1Y/ybI8g6rlbzT1YwHwYDVR0jBBgwFoAUfEKW rt5LSDv6kviejM9ti6lyN5UwMgYIKwYBBQUHAQEEJjAkMCIGCCsGAQUFBzAChhZo dHRwOi8veDIuaS5sZW5jci5vcmcvMBMGA1UdIAQMMAowCAYGZ4EMAQIBMCcGA1Ud HwQgMB4wHKAaoBiGFmh0dHA6Ly94Mi5jLmxlbmNyLm9yZy8wCgYIKoZIzj0EAwMD aQAwZgIxAMU19WCtmxVND8UHBZRoma49Z7jPs64Dma0eTu1OChVbB/2J7GV3nvYK Ax54uk1G9QIxAO0miLVJu8PLNiXXXkiE/gsK3CTRTF/aeo4bMX42Zw40csRU6AC2 6hSW1/IWaas6dg== -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#2> |
INFO
{
0FC0901CCA2BAE9E9FDBB02D50D02F1094F7B36672086991B9E897626DC485F0} |
| intermediate_cert_notBefore <#2> |
INFO
{
2026-05-13 00:00} |
| intermediate_cert_notAfter <#2> |
OK
{
2032-09-02 23:59} |
| intermediate_cert_expiration <#2> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#2> |
INFO
{
Root YE <-- ISRG Root X2} |
| intermediate_cert <#3> |
INFO
{
-----BEGIN CERTIFICATE----- MIIEcDCCAligAwIBAgIQbI8dxyfHEX97r4U6yYD5zTANBgkqhkiG9w0BAQsFADBP MQswCQYDVQQGEwJVUzEpMCcGA1UEChMgSW50ZXJuZXQgU2VjdXJpdHkgUmVzZWFy Y2ggR3JvdXAxFTATBgNVBAMTDElTUkcgUm9vdCBYMTAeFw0yNjA1MTMwMDAwMDBa Fw0zMjA5MDIyMzU5NTlaME8xCzAJBgNVBAYTAlVTMSkwJwYDVQQKEyBJbnRlcm5l dCBTZWN1cml0eSBSZXNlYXJjaCBHcm91cDEVMBMGA1UEAxMMSVNSRyBSb290IFgy MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEzZvVn4CDCuwJSvMWSj5cz3es3mcFDR0H ttwW+1qLFNvicWDEukWVEYmO6gbf9yoWHKS5xcUy4APgHoIYOIvXRdgKam7mAHf7 AlF9ItgKbppbd9/w+kHsOdx1ymgHDB/qo4H1MIHyMA4GA1UdDwEB/wQEAwIBBjAd BgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwDwYDVR0TAQH/BAUwAwEB/zAd BgNVHQ4EFgQUfEKWrt5LSDv6kviejM9ti6lyN5UwHwYDVR0jBBgwFoAUebRZ5nu2 5eQBc4AIiMgaWPbpm24wMgYIKwYBBQUHAQEEJjAkMCIGCCsGAQUFBzAChhZodHRw Oi8veDEuaS5sZW5jci5vcmcvMBMGA1UdIAQMMAowCAYGZ4EMAQIBMCcGA1UdHwQg MB4wHKAaoBiGFmh0dHA6Ly94MS5jLmxlbmNyLm9yZy8wDQYJKoZIhvcNAQELBQAD ggIBAD2/e9frmMxNpCV03qUHegg+MV2wz9644YoXdqtH8RyWYcBO7xfjjGEXdU1e /o0OkEFiynUCOSIk/vLLo7ttz6CPAeNlWfC0XNkoGeWgK6jjXvozBaGuGH5n0Ufo shMeWTuURqNN5G00sSXDTBrpp2+mgvdZQjb8K11TYMA25QA+YHNfbIEL0BniAhKS 2gsnJjSzrdZLI+EZ7SEyqdR2rkjd1KutLDU+n3TFyxjniZVGur4YlhMP3mY/dV95 IruAkkjOZier6hGBdEgZXXvaCz9u9iVEadsIE75pAGL8oHV5vxdARDiotRpul1IN /UZwzAbrfUFcw1HkAcYD/mlZfnQ2ieCF2MS7j3Vhv7JPDKp45fmykmzYNSrumRW0 upFFKDBOoF7hsOb7oLyHS+Uft6jOUfOrogj8YUx38hKb2K20r42OgsSdDdxdeYWc MS3Sb6mwJeSZEYxJ2gaXnDSPaKhhrNkYwljyVQyr4Nq+MEJytXNTnHqaAcrNwZlV pcJL1KBnMrMjP7eanvUwL3FYj3cF17jtboLt7gLoi4+2rWZFvn+w54jmd/FIuhhZ cEaU/wvU6BUNMtcVquVGHp7itQeDth5j+XL3j4WJ2SABwzUl6OeYdgpIt/ITZa+p TT0mQ/r5XyA4MEAiabn7XJjvCERlF2dcn2wqJw+CreTkkQ2R -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#3> |
INFO
{
EE5F7ABD6981BB0255632CD8F49283451B4B18844D12040B44EE00F07B8FE2C6} |
| intermediate_cert_notBefore <#3> |
INFO
{
2026-05-13 00:00} |
| intermediate_cert_notAfter <#3> |
OK
{
2032-09-02 23:59} |
| intermediate_cert_expiration <#3> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#3> |
INFO
{
ISRG Root X2 <-- ISRG Root X1} |
| intermediate_cert_badOCSP |
OK
{
intermediate certificate(s) is/are ok} |
| HTTP_status_code |
INFO
{
301 Moved Permanently ('/')
}
|
| HTTP_clock_skew |
INFO
{
-1 seconds from localtime} |
| HTTP_headerTime |
INFO
{
1785874005} |
| HTTP_headerAge |
INFO
{
0 seconds} |
| HSTS |
LOW
{
not offered} |
| HPKP |
INFO
{
No support for HTTP Public Key Pinning} |
| banner_server |
INFO
{
Apache} |
| banner_application |
INFO
{
No application banner found} |
| cookie_count |
INFO
{
2 at '/' (30x detected, better try target URL of 30x)} |
| cookie_secure |
INFO
{
0/2 at '/' marked as secure} |
| cookie_httponly |
INFO
{
0/2 at '/' marked as HttpOnly (30x detected, better try target URL of 30x)} |
| Cache-Control |
INFO
{
no-cache, no-store, must-revalidate, max-age=0, proxy-revalidate} |
| Pragma |
INFO
{
no-cache} |
|
banner_reverseproxy
zranitelnosti:
CWE-200
|
INFO
{
x-cacheable: NO:Set-Cookie} |
|
heartbleed
zranitelnosti:
CVE-2014-0160
CWE-119
|
OK
{
not vulnerable, no heartbeat extension} |
|
CCS
zranitelnosti:
CVE-2014-0224
CWE-310
|
OK
{
not vulnerable} |
|
ticketbleed
zranitelnosti:
CVE-2016-9244
CWE-200
|
OK
{
not vulnerable} |
| ROBOT |
OK
{
not vulnerable, no RSA key transport cipher} |
|
secure_renego
zranitelnosti:
CWE-310
|
WARN
{
OpenSSL handshake didn't succeed} |
|
secure_client_renego
zranitelnosti:
CVE-2011-1473
CWE-310
|
OK
{
not vulnerable} |
|
CRIME_TLS
zranitelnosti:
CVE-2012-4929
CWE-310
|
OK
{
not vulnerable} |
|
BREACH
zranitelnosti:
CVE-2013-3587
CWE-310
|
OK
{
not vulnerable, no gzip/deflate/compress/br HTTP compression - only supplied '/' tested} |
|
POODLE_SSL
zranitelnosti:
CVE-2014-3566
CWE-310
|
OK
{
not vulnerable, no SSLv3} |
| fallback_SCSV |
OK
{
no protocol below TLS 1.2 offered} |
| SWEET32 |
OK
{
not vulnerable} |
|
FREAK
zranitelnosti:
CVE-2015-0204
CWE-310
|
OK
{
not vulnerable} |
| DROWN |
OK
{
not vulnerable on this host and port} |
| DROWN_hint |
INFO
{
no RSA certificate, can't be used with SSLv2 elsewhere} |
|
LOGJAM
zranitelnosti:
CVE-2015-4000
CWE-310
|
OK
{
not vulnerable, no DH EXPORT ciphers,} |
|
LOGJAM-common_primes
zranitelnosti:
CVE-2015-4000
CWE-310
|
OK
{
no DH key with <= TLS 1.2} |
|
BEAST
zranitelnosti:
CVE-2011-3389
CWE-20
|
OK
{
not vulnerable, no SSL3 or TLS1} |
|
LUCKY13
zranitelnosti:
CVE-2013-0169
CWE-310
|
OK
{
not vulnerable} |
|
winshock
zranitelnosti:
CVE-2014-6321
CWE-94
|
OK
{
not vulnerable} |
| RC4 |
OK
{
not vulnerable} |
| clientsimulation-android_442 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-android_500 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_60 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_70 |
INFO
{
TLSv1.2 ECDHE-ECDSA-CHACHA20-POLY1305} |
| clientsimulation-android_81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-CHACHA20-POLY1305} |
| clientsimulation-android_90 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-android_X |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-chrome_74_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-chrome_79_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-firefox_66_win81 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-firefox_71_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-ie_6_xp |
INFO
{
No connection} |
| clientsimulation-ie_8_win7 |
INFO
{
No connection} |
| clientsimulation-ie_8_xp |
INFO
{
No connection} |
| clientsimulation-ie_11_win7 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-ie_11_win81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-ie_11_winphone81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-ie_11_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-edge_15_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-edge_17_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-opera_66_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-safari_9_ios9 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-safari_9_osx1011 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-safari_10_osx1012 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-safari_121_ios_122 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-safari_130_osx_10146 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-apple_ats_9_ios9 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-java_6u45 |
INFO
{
No connection} |
| clientsimulation-java_7u25 |
INFO
{
No connection} |
| clientsimulation-java_8u161 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-java1102 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-java1201 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-openssl_102e |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-openssl_110l |
INFO
{
TLSv1.2 ECDHE-ECDSA-CHACHA20-POLY1305} |
| clientsimulation-openssl_111d |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-thunderbird_68_3_1 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| rating_spec |
INFO
{
SSL Labs's 'SSL Server Rating Guide' (version 2009q from 2020-01-30)} |
| rating_doc |
INFO
{
https://github.com/ssllabs/research/wiki/SSL-Server-Rating-Guide} |
| protocol_support_score |
INFO
{
100} |
| protocol_support_score_weighted |
INFO
{
30} |
| key_exchange_score |
INFO
{
100} |
| key_exchange_score_weighted |
INFO
{
30} |
| cipher_strength_score |
INFO
{
90} |
| cipher_strength_score_weighted |
INFO
{
36} |
| final_score |
INFO
{
96} |
| overall_grade |
OK
{
A} |
| grade_cap_reason_1 |
INFO
{
Grade capped to A. HSTS is not offered} |
| server | www.portal-vz.cz/185.8.237.5 |
| pre_128cipher |
INFO
{
No 128 cipher limit bug} |
| SSLv2 |
OK
{
not offered} |
| SSLv3 |
OK
{
not offered} |
| TLS1 |
INFO
{
not offered} |
| TLS1_1 |
INFO
{
not offered} |
| TLS1_2 |
OK
{
offered} |
| TLS1_3 |
OK
{
offered with final} |
| NPN |
INFO
{
not offered} |
| ALPN_HTTP2 |
OK
{
h2} |
| ALPN |
INFO
{
http/1.1} |
|
cipherlist_NULL
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_aNULL
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_EXPORT
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_LOW
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_3DES_IDEA
zranitelnosti:
CWE-310
|
INFO
{
not offered} |
|
cipherlist_AVERAGE
zranitelnosti:
CWE-310
|
INFO
{
not offered} |
| cipherlist_GOOD |
INFO
{
not offered} |
| cipherlist_STRONG |
OK
{
offered} |
| cipher_order |
OK
{
server} |
| protocol_negotiated |
OK
{
Default protocol TLS1.3} |
| cipher_negotiated |
OK
{
TLS_CHACHA20_POLY1305_SHA256, 253 bit ECDH (X25519)} |
| cipher-tls1_2_xcca9 |
OK
{
TLSv1.2 xcca9 ECDHE-ECDSA-CHACHA20-POLY1305 ECDH 253 ChaCha20 256 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256} |
| cipher-tls1_2_xc02c |
OK
{
TLSv1.2 xc02c ECDHE-ECDSA-AES256-GCM-SHA384 ECDH 253 AESGCM 256 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384} |
| cipher-tls1_2_xc02b |
OK
{
TLSv1.2 xc02b ECDHE-ECDSA-AES128-GCM-SHA256 ECDH 253 AESGCM 128 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256} |
| cipherorder_TLSv1_2 |
INFO
{
ECDHE-ECDSA-CHACHA20-POLY1305 ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-ECDSA-AES128-GCM-SHA256} |
| cipher-tls1_3_x1303 |
OK
{
TLSv1.3 x1303 TLS_CHACHA20_POLY1305_SHA256 ECDH 253 ChaCha20 256 TLS_CHACHA20_POLY1305_SHA256} |
| cipher-tls1_3_x1302 |
OK
{
TLSv1.3 x1302 TLS_AES_256_GCM_SHA384 ECDH 253 AESGCM 256 TLS_AES_256_GCM_SHA384} |
| cipher-tls1_3_x1301 |
OK
{
TLSv1.3 x1301 TLS_AES_128_GCM_SHA256 ECDH 253 AESGCM 128 TLS_AES_128_GCM_SHA256} |
| cipherorder_TLSv1_3 |
INFO
{
TLS_CHACHA20_POLY1305_SHA256 TLS_AES_256_GCM_SHA384 TLS_AES_128_GCM_SHA256} |
| FS |
OK
{
offered} |
| FS_ciphers |
INFO
{
TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256 ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-ECDSA-CHACHA20-POLY1305 TLS_AES_128_GCM_SHA256 ECDHE-ECDSA-AES128-GCM-SHA256} |
| FS_ECDHE_curves |
OK
{
prime256v1 X25519} |
| TLS_extensions |
INFO
{
'renegotiation info/#65281' 'server name/#0' 'EC point formats/#11' 'session ticket/#35' 'supported versions/#43' 'key share/#51' 'supported_groups/#10' 'max fragment length/#1' 'application layer protocol negotiation/#16' 'extended master secret/#23'} |
| TLS_session_ticket |
INFO
{
valid for 1800 seconds only (<daily)} |
| SSL_sessionID_support |
INFO
{
yes} |
| sessionresumption_ticket |
INFO
{
not supported} |
| sessionresumption_ID |
INFO
{
not supported} |
| TLS_timestamp |
INFO
{
random} |
| certificate_compression |
INFO
{
none} |
| clientAuth |
INFO
{
none} |
| cert_numbers |
INFO
{
1} |
| cert_signatureAlgorithm |
OK
{
ECDSA with SHA384} |
| cert_keySize |
OK
{
EC 256 bits (curve P-256)} |
| cert_keyUsage |
INFO
{
Digital Signature} |
| cert_extKeyUsage |
INFO
{
TLS Web Server Authentication} |
| cert_serialNumber |
INFO
{
0569CFBA1BB2DA745DDFAFD50FCDD63091EC} |
| cert_serialNumberLen |
INFO
{
18} |
| cert_fingerprintSHA1 |
INFO
{
FDB29272CBF0E076835E03038DE418F1CC13FC1D} |
| cert_fingerprintSHA256 |
INFO
{
05402A28C5A794D4EAC53CFC0C7EB6401B81CCCBFADE18EABB4048C340965A7B} |
| cert |
INFO
{
-----BEGIN CERTIFICATE----- MIIDlzCCAx6gAwIBAgISBWnPuhuy2nRd36/VD83WMJHsMAoGCCqGSM49BAMDMDMx CzAJBgNVBAYTAlVTMRYwFAYDVQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQDEwNZ RTIwHhcNMjYwNjI4MTQxNDUzWhcNMjYwOTI2MTQxNDUyWjAXMRUwEwYDVQQDEwxw b3J0YWwtdnouY3owWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAARgsTzsOkx6zr4x alEx898Qsim87RlI3KpqmJHVHyoRHA+ZNyyZhh+mCKYbeC0ktXFHZJFzdJYuyoqY H3DiPlEqo4ICLDCCAigwDgYDVR0PAQH/BAQDAgeAMBMGA1UdJQQMMAoGCCsGAQUF BwMBMAwGA1UdEwEB/wQCMAAwHQYDVR0OBBYEFIVYT7A/H8ZZRqRsATgG59VXDeLm MB8GA1UdIwQYMBaAFLlZ8o7PIvCG0zdI/3YUGLqC2FWHMDMGCCsGAQUFBwEBBCcw JTAjBggrBgEFBQcwAoYXaHR0cDovL3llMi5pLmxlbmNyLm9yZy8wJwYDVR0RBCAw HoIOKi5wb3J0YWwtdnouY3qCDHBvcnRhbC12ei5jejATBgNVHSAEDDAKMAgGBmeB DAECATAvBgNVHR8EKDAmMCSgIqAghh5odHRwOi8veWUyLmMubGVuY3Iub3JnLzEw OS5jcmwwggENBgorBgEEAdZ5AgQCBIH+BIH7APkAdgDLOPcViXyEoURfW8Hd+8lu 8ppZzUcKaQWFsMsUwxRY5wAAAZ8OytvYAAAEAwBHMEUCIQCgDTdx6OROzXghSRbC rFmCPlcPeztW9jtJunO89r93mQIgdlEHyOGrn8hpzRRkZGAD+ClIEiX69LvOl1e4 Ze3wUyoAfwAm42RuWGkhI7w0P0ckNZs3ks0kWojYFdOTM/2ZGKtHIwAAAZ8Oytpa AAgAAAUAIxLQ9gQDAEgwRgIhAPwPXIFNVTgfAAVpCV9aWQ+cl0GNZBSynSyEF0hk QKt6AiEA9tDWpTFZ52YIKd9fHR0w+nTV+aDcPiy2I5RONt70sTQwCgYIKoZIzj0E AwMDZwAwZAIwJTQoKKqiEdmy3MiW18TSvRhEpR4ZCPLwO1TeEd383/QP135XWt8D cw3oI1PfPRp0AjAOQtrw+Vqid8VC3SS5mjUmk7s392mnrNentuJHl0/Ttb2iuwoo /GzKSI+jGzh2AOY= -----END CERTIFICATE-----} |
| cert_commonName |
OK
{
portal-vz.cz} |
| cert_commonName_wo_SNI |
INFO
{
request w/o SNI didn't succeed, usual for EC certificates} |
| cert_subjectAltName |
INFO
{
*.portal-vz.cz portal-vz.cz} |
| cert_trust |
OK
{
Ok via SAN wildcard (SNI mandatory)} |
| cert_chain_of_trust |
OK
{
passed.} |
| cert_certificatePolicies_EV |
INFO
{
no} |
| cert_expirationStatus |
OK
{
52 >= 30 days} |
| cert_notBefore |
INFO
{
2026-06-28 14:14} |
| cert_notAfter |
OK
{
2026-09-26 14:14} |
| cert_extlifeSpan |
OK
{
certificate has no extended life time according to browser forum} |
| cert_eTLS |
INFO
{
not present} |
| cert_crlDistributionPoints |
INFO
{
http://ye2.c.lencr.org/109.crl} |
| cert_ocspURL |
INFO
{
--} |
| OCSP_stapling |
INFO
{
not offered} |
| cert_mustStapleExtension |
INFO
{
--} |
| DNS_CAArecord |
LOW
{
--} |
| certificate_transparency |
OK
{
yes (certificate extension)} |
| certs_countServer |
INFO
{
4} |
| certs_list_ordering_problem |
INFO
{
no} |
| cert_caIssuers |
INFO
{
YE2 (Let's Encrypt from US)} |
| intermediate_cert <#1> |
INFO
{
-----BEGIN CERTIFICATE----- MIICjDCCAhGgAwIBAgIQTfOxXdbAeExQfNN7WObxFTAKBggqhkjOPQQDAzAuMQsw CQYDVQQGEwJVUzENMAsGA1UEChMESVNSRzEQMA4GA1UEAxMHUm9vdCBZRTAeFw0y NTA5MDMwMDAwMDBaFw0yODA5MDIyMzU5NTlaMDMxCzAJBgNVBAYTAlVTMRYwFAYD VQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQDEwNZRTIwdjAQBgcqhkjOPQIBBgUr gQQAIgNiAARxmrQzkdbEEL3MqXt3dJQttYc47axkdDTHud5TPqM2z5uSD5cmk0Wr HlWXvnlvqBLqiB34kluxIbmMyAiq3/YD6e80/vV259K8XQIdjFXloYOa0mIU71f7 HQ09PvYDlw+jge4wgeswDgYDVR0PAQH/BAQDAgGGMBMGA1UdJQQMMAoGCCsGAQUF BwMBMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0OBBYEFLlZ8o7PIvCG0zdI/3YU GLqC2FWHMB8GA1UdIwQYMBaAFKPIJlqOoUzQNWP8myPIOq5W809WMDIGCCsGAQUF BwEBBCYwJDAiBggrBgEFBQcwAoYWaHR0cDovL3llLmkubGVuY3Iub3JnLzATBgNV HSAEDDAKMAgGBmeBDAECATAnBgNVHR8EIDAeMBygGqAYhhZodHRwOi8veWUuYy5s ZW5jci5vcmcvMAoGCCqGSM49BAMDA2kAMGYCMQDIcnw5dcZLN9ffynXnnkLD/itS JEycJPb3sRkzeqBowup7vOsAwaqoCnNn/jh9wycCMQCJM6CPlaOC4pQYYbJtVPYb DKrIb2EKk5NpOpE6/XttQYZV/3gilB9l+Cc/DOVwmyg= -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#1> |
INFO
{
97658DE8C68DFA98ACE1E5028A63D54A1AAE911B3E21471076C6850CD08CBAB4} |
| intermediate_cert_notBefore <#1> |
INFO
{
2025-09-03 00:00} |
| intermediate_cert_notAfter <#1> |
OK
{
2028-09-02 23:59} |
| intermediate_cert_expiration <#1> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#1> |
INFO
{
YE2 <-- Root YE} |
| intermediate_cert <#2> |
INFO
{
-----BEGIN CERTIFICATE----- MIICpjCCAiugAwIBAgIRAIchZfw0tuX7qK3Vs3BftTowCgYIKoZIzj0EAwMwTzEL MAkGA1UEBhMCVVMxKTAnBgNVBAoTIEludGVybmV0IFNlY3VyaXR5IFJlc2VhcmNo IEdyb3VwMRUwEwYDVQQDEwxJU1JHIFJvb3QgWDIwHhcNMjYwNTEzMDAwMDAwWhcN MzIwOTAyMjM1OTU5WjAuMQswCQYDVQQGEwJVUzENMAsGA1UEChMESVNSRzEQMA4G A1UEAxMHUm9vdCBZRTB2MBAGByqGSM49AgEGBSuBBAAiA2IABDwS/6vhrcVqcbBo +wgdI3fwn9x7DNJJOY/lTOti0vkwuRN87RhEhTH17E7XyFjWsPYhIPt/wzOqxTd2 b+4ZJNy9ID04YywF9U5zasDVyGSNErVNtz8uSGh5izW87j77GaOB6zCB6DAOBgNV HQ8BAf8EBAMCAQYwEwYDVR0lBAwwCgYIKwYBBQUHAwEwDwYDVR0TAQH/BAUwAwEB /zAdBgNVHQ4EFgQUo8gmWo6hTNA1Y/ybI8g6rlbzT1YwHwYDVR0jBBgwFoAUfEKW rt5LSDv6kviejM9ti6lyN5UwMgYIKwYBBQUHAQEEJjAkMCIGCCsGAQUFBzAChhZo dHRwOi8veDIuaS5sZW5jci5vcmcvMBMGA1UdIAQMMAowCAYGZ4EMAQIBMCcGA1Ud HwQgMB4wHKAaoBiGFmh0dHA6Ly94Mi5jLmxlbmNyLm9yZy8wCgYIKoZIzj0EAwMD aQAwZgIxAMU19WCtmxVND8UHBZRoma49Z7jPs64Dma0eTu1OChVbB/2J7GV3nvYK Ax54uk1G9QIxAO0miLVJu8PLNiXXXkiE/gsK3CTRTF/aeo4bMX42Zw40csRU6AC2 6hSW1/IWaas6dg== -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#2> |
INFO
{
0FC0901CCA2BAE9E9FDBB02D50D02F1094F7B36672086991B9E897626DC485F0} |
| intermediate_cert_notBefore <#2> |
INFO
{
2026-05-13 00:00} |
| intermediate_cert_notAfter <#2> |
OK
{
2032-09-02 23:59} |
| intermediate_cert_expiration <#2> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#2> |
INFO
{
Root YE <-- ISRG Root X2} |
| intermediate_cert <#3> |
INFO
{
-----BEGIN CERTIFICATE----- MIIEcDCCAligAwIBAgIQbI8dxyfHEX97r4U6yYD5zTANBgkqhkiG9w0BAQsFADBP MQswCQYDVQQGEwJVUzEpMCcGA1UEChMgSW50ZXJuZXQgU2VjdXJpdHkgUmVzZWFy Y2ggR3JvdXAxFTATBgNVBAMTDElTUkcgUm9vdCBYMTAeFw0yNjA1MTMwMDAwMDBa Fw0zMjA5MDIyMzU5NTlaME8xCzAJBgNVBAYTAlVTMSkwJwYDVQQKEyBJbnRlcm5l dCBTZWN1cml0eSBSZXNlYXJjaCBHcm91cDEVMBMGA1UEAxMMSVNSRyBSb290IFgy MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEzZvVn4CDCuwJSvMWSj5cz3es3mcFDR0H ttwW+1qLFNvicWDEukWVEYmO6gbf9yoWHKS5xcUy4APgHoIYOIvXRdgKam7mAHf7 AlF9ItgKbppbd9/w+kHsOdx1ymgHDB/qo4H1MIHyMA4GA1UdDwEB/wQEAwIBBjAd BgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwDwYDVR0TAQH/BAUwAwEB/zAd BgNVHQ4EFgQUfEKWrt5LSDv6kviejM9ti6lyN5UwHwYDVR0jBBgwFoAUebRZ5nu2 5eQBc4AIiMgaWPbpm24wMgYIKwYBBQUHAQEEJjAkMCIGCCsGAQUFBzAChhZodHRw Oi8veDEuaS5sZW5jci5vcmcvMBMGA1UdIAQMMAowCAYGZ4EMAQIBMCcGA1UdHwQg MB4wHKAaoBiGFmh0dHA6Ly94MS5jLmxlbmNyLm9yZy8wDQYJKoZIhvcNAQELBQAD ggIBAD2/e9frmMxNpCV03qUHegg+MV2wz9644YoXdqtH8RyWYcBO7xfjjGEXdU1e /o0OkEFiynUCOSIk/vLLo7ttz6CPAeNlWfC0XNkoGeWgK6jjXvozBaGuGH5n0Ufo shMeWTuURqNN5G00sSXDTBrpp2+mgvdZQjb8K11TYMA25QA+YHNfbIEL0BniAhKS 2gsnJjSzrdZLI+EZ7SEyqdR2rkjd1KutLDU+n3TFyxjniZVGur4YlhMP3mY/dV95 IruAkkjOZier6hGBdEgZXXvaCz9u9iVEadsIE75pAGL8oHV5vxdARDiotRpul1IN /UZwzAbrfUFcw1HkAcYD/mlZfnQ2ieCF2MS7j3Vhv7JPDKp45fmykmzYNSrumRW0 upFFKDBOoF7hsOb7oLyHS+Uft6jOUfOrogj8YUx38hKb2K20r42OgsSdDdxdeYWc MS3Sb6mwJeSZEYxJ2gaXnDSPaKhhrNkYwljyVQyr4Nq+MEJytXNTnHqaAcrNwZlV pcJL1KBnMrMjP7eanvUwL3FYj3cF17jtboLt7gLoi4+2rWZFvn+w54jmd/FIuhhZ cEaU/wvU6BUNMtcVquVGHp7itQeDth5j+XL3j4WJ2SABwzUl6OeYdgpIt/ITZa+p TT0mQ/r5XyA4MEAiabn7XJjvCERlF2dcn2wqJw+CreTkkQ2R -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#3> |
INFO
{
EE5F7ABD6981BB0255632CD8F49283451B4B18844D12040B44EE00F07B8FE2C6} |
| intermediate_cert_notBefore <#3> |
INFO
{
2026-05-13 00:00} |
| intermediate_cert_notAfter <#3> |
OK
{
2032-09-02 23:59} |
| intermediate_cert_expiration <#3> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#3> |
INFO
{
ISRG Root X2 <-- ISRG Root X1} |
| intermediate_cert_badOCSP |
OK
{
intermediate certificate(s) is/are ok} |
| HTTP_status_code |
INFO
{
301 Moved Permanently ('/')
}
|
| HTTP_clock_skew |
INFO
{
-2 seconds from localtime} |
| HTTP_headerTime |
INFO
{
1785874198} |
| HTTP_headerAge |
INFO
{
0 seconds} |
| HSTS |
LOW
{
not offered} |
| HPKP |
INFO
{
No support for HTTP Public Key Pinning} |
| banner_server |
INFO
{
Apache} |
| banner_application |
INFO
{
No application banner found} |
| cookie_count |
INFO
{
2 at '/' (30x detected, better try target URL of 30x)} |
| cookie_secure |
INFO
{
0/2 at '/' marked as secure} |
| cookie_httponly |
INFO
{
0/2 at '/' marked as HttpOnly (30x detected, better try target URL of 30x)} |
| Cache-Control |
INFO
{
no-cache, no-store, must-revalidate, max-age=0, proxy-revalidate} |
| Pragma |
INFO
{
no-cache} |
|
banner_reverseproxy
zranitelnosti:
CWE-200
|
INFO
{
x-cacheable: NO:Set-Cookie} |
|
heartbleed
zranitelnosti:
CVE-2014-0160
CWE-119
|
OK
{
not vulnerable, no heartbeat extension} |
|
CCS
zranitelnosti:
CVE-2014-0224
CWE-310
|
OK
{
not vulnerable} |
|
ticketbleed
zranitelnosti:
CVE-2016-9244
CWE-200
|
OK
{
not vulnerable} |
| ROBOT |
OK
{
not vulnerable, no RSA key transport cipher} |
|
secure_renego
zranitelnosti:
CWE-310
|
WARN
{
OpenSSL handshake didn't succeed} |
|
secure_client_renego
zranitelnosti:
CVE-2011-1473
CWE-310
|
OK
{
not vulnerable} |
|
CRIME_TLS
zranitelnosti:
CVE-2012-4929
CWE-310
|
OK
{
not vulnerable} |
|
BREACH
zranitelnosti:
CVE-2013-3587
CWE-310
|
OK
{
not vulnerable, no gzip/deflate/compress/br HTTP compression - only supplied '/' tested} |
|
POODLE_SSL
zranitelnosti:
CVE-2014-3566
CWE-310
|
OK
{
not vulnerable, no SSLv3} |
| fallback_SCSV |
OK
{
no protocol below TLS 1.2 offered} |
| SWEET32 |
OK
{
not vulnerable} |
|
FREAK
zranitelnosti:
CVE-2015-0204
CWE-310
|
OK
{
not vulnerable} |
| DROWN |
OK
{
not vulnerable on this host and port} |
| DROWN_hint |
INFO
{
no RSA certificate, can't be used with SSLv2 elsewhere} |
|
LOGJAM
zranitelnosti:
CVE-2015-4000
CWE-310
|
OK
{
not vulnerable, no DH EXPORT ciphers,} |
|
LOGJAM-common_primes
zranitelnosti:
CVE-2015-4000
CWE-310
|
OK
{
no DH key with <= TLS 1.2} |
|
BEAST
zranitelnosti:
CVE-2011-3389
CWE-20
|
OK
{
not vulnerable, no SSL3 or TLS1} |
|
LUCKY13
zranitelnosti:
CVE-2013-0169
CWE-310
|
OK
{
not vulnerable} |
|
winshock
zranitelnosti:
CVE-2014-6321
CWE-94
|
OK
{
not vulnerable} |
| RC4 |
OK
{
not vulnerable} |
| clientsimulation-android_442 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-android_500 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_60 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_70 |
INFO
{
TLSv1.2 ECDHE-ECDSA-CHACHA20-POLY1305} |
| clientsimulation-android_81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-CHACHA20-POLY1305} |
| clientsimulation-android_90 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-android_X |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-chrome_74_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-chrome_79_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-firefox_66_win81 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-firefox_71_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-ie_6_xp |
INFO
{
No connection} |
| clientsimulation-ie_8_win7 |
INFO
{
No connection} |
| clientsimulation-ie_8_xp |
INFO
{
No connection} |
| clientsimulation-ie_11_win7 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-ie_11_win81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-ie_11_winphone81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-ie_11_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-edge_15_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-edge_17_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-opera_66_win10 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-safari_9_ios9 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-safari_9_osx1011 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-safari_10_osx1012 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-safari_121_ios_122 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-safari_130_osx_10146 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-apple_ats_9_ios9 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-java_6u45 |
INFO
{
No connection} |
| clientsimulation-java_7u25 |
INFO
{
No connection} |
| clientsimulation-java_8u161 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-java1102 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-java1201 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-openssl_102e |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384} |
| clientsimulation-openssl_110l |
INFO
{
TLSv1.2 ECDHE-ECDSA-CHACHA20-POLY1305} |
| clientsimulation-openssl_111d |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| clientsimulation-thunderbird_68_3_1 |
INFO
{
TLSv1.3 TLS_CHACHA20_POLY1305_SHA256} |
| rating_spec |
INFO
{
SSL Labs's 'SSL Server Rating Guide' (version 2009q from 2020-01-30)} |
| rating_doc |
INFO
{
https://github.com/ssllabs/research/wiki/SSL-Server-Rating-Guide} |
| protocol_support_score |
INFO
{
100} |
| protocol_support_score_weighted |
INFO
{
30} |
| key_exchange_score |
INFO
{
100} |
| key_exchange_score_weighted |
INFO
{
30} |
| cipher_strength_score |
INFO
{
90} |
| cipher_strength_score_weighted |
INFO
{
36} |
| final_score |
INFO
{
96} |
| overall_grade |
OK
{
A} |
| grade_cap_reason_1 |
INFO
{
Grade capped to A. HSTS is not offered} |
| scanTime |
INFO
{
396} |