Ministerstvo financí sdílení obsahu informací spravovaných Policií ČR k lokalizaci trestních a správních deliktů (skutků) s veřejností se subjekty samosprávy na území ČR. Aplikace tak sdružuje na jednom místě informace k výskytu deliktů kriminality evidovaných Policií ČR tak, aby nedošlo k porušení ochrany osobních údajů poškozených, jejich sekundární viktimizaci a dále k porušení ochrany osobních údajů osob podezřelých ze spáchání deliktu.
Všechno je v nejlepším pořádku a web se drží doporučených postupů.
Detailní report z HTTPs analýzy pomocí nástroje testssl.sh
| server | kriminalita.policie.cz/94.199.44.183 |
| pre_128cipher |
INFO
{
No 128 cipher limit bug} |
| SSLv2 |
OK
{
not offered} |
| SSLv3 |
OK
{
not offered} |
| TLS1 |
INFO
{
not offered} |
| TLS1_1 |
INFO
{
not offered} |
| TLS1_2 |
OK
{
offered} |
| TLS1_3 |
OK
{
offered with final} |
| NPN |
INFO
{
not offered} |
| ALPN_HTTP2 |
OK
{
h2} |
| ALPN |
INFO
{
http/1.1} |
|
cipherlist_NULL
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_aNULL
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_EXPORT
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_LOW
zranitelnosti:
CWE-327
|
OK
{
not offered} |
|
cipherlist_3DES_IDEA
zranitelnosti:
CWE-310
|
INFO
{
not offered} |
|
cipherlist_AVERAGE
zranitelnosti:
CWE-310
|
INFO
{
not offered} |
| cipherlist_GOOD |
INFO
{
not offered} |
| cipherlist_STRONG |
OK
{
offered} |
| cipher_order |
OK
{
server} |
| protocol_negotiated |
OK
{
Default protocol TLS1.3} |
| cipher_negotiated |
OK
{
TLS_AES_256_GCM_SHA384, 256 bit ECDH (P-256)} |
| cipher-tls1_2_xc02b |
OK
{
TLSv1.2 xc02b ECDHE-ECDSA-AES128-GCM-SHA256 ECDH 256 AESGCM 128 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256} |
| cipher-tls1_2_xc02c |
OK
{
TLSv1.2 xc02c ECDHE-ECDSA-AES256-GCM-SHA384 ECDH 256 AESGCM 256 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384} |
| cipher-tls1_2_xcca9 |
OK
{
TLSv1.2 xcca9 ECDHE-ECDSA-CHACHA20-POLY1305 ECDH 256 ChaCha20 256 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256} |
| cipher-tls1_2_xc030 |
OK
{
TLSv1.2 xc030 ECDHE-RSA-AES256-GCM-SHA384 ECDH 256 AESGCM 256 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384} |
| cipher-tls1_2_xc02f |
OK
{
TLSv1.2 xc02f ECDHE-RSA-AES128-GCM-SHA256 ECDH 256 AESGCM 128 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256} |
| cipherorder_TLSv1_2 |
INFO
{
ECDHE-ECDSA-AES128-GCM-SHA256 ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-ECDSA-CHACHA20-POLY1305 ECDHE-RSA-AES256-GCM-SHA384 ECDHE-RSA-AES128-GCM-SHA256} |
| prioritize_chacha_TLSv1_2 |
INFO
{
false} |
| cipher-tls1_3_x1302 |
OK
{
TLSv1.3 x1302 TLS_AES_256_GCM_SHA384 ECDH 256 AESGCM 256 TLS_AES_256_GCM_SHA384} |
| cipher-tls1_3_x1303 |
OK
{
TLSv1.3 x1303 TLS_CHACHA20_POLY1305_SHA256 ECDH 256 ChaCha20 256 TLS_CHACHA20_POLY1305_SHA256} |
| cipher-tls1_3_x1301 |
OK
{
TLSv1.3 x1301 TLS_AES_128_GCM_SHA256 ECDH 256 AESGCM 128 TLS_AES_128_GCM_SHA256} |
| cipherorder_TLSv1_3 |
INFO
{
TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256 TLS_AES_128_GCM_SHA256} |
| prioritize_chacha_TLSv1_3 |
INFO
{
false} |
| FS |
OK
{
offered} |
| FS_ciphers |
INFO
{
TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256 ECDHE-RSA-AES256-GCM-SHA384 ECDHE-ECDSA-AES256-GCM-SHA384 ECDHE-ECDSA-CHACHA20-POLY1305 TLS_AES_128_GCM_SHA256 ECDHE-RSA-AES128-GCM-SHA256 ECDHE-ECDSA-AES128-GCM-SHA256} |
| FS_ECDHE_curves |
OK
{
prime256v1 secp384r1 X25519} |
| DH_groups |
OK
{
ffdhe4096} |
| TLS_extensions |
INFO
{
'renegotiation info/#65281' 'EC point formats/#11' 'key share/#51' 'supported versions/#43' 'application layer protocol negotiation/#16' 'extended master secret/#23'} |
| TLS_session_ticket |
INFO
{
no -- no lifetime advertised} |
| SSL_sessionID_support |
INFO
{
yes} |
| sessionresumption_ticket |
INFO
{
not supported} |
| sessionresumption_ID |
INFO
{
supported} |
| TLS_timestamp |
INFO
{
random} |
| certificate_compression |
INFO
{
none} |
| clientAuth |
INFO
{
none} |
| cert_numbers |
INFO
{
2} |
| cert_signatureAlgorithm <hostCert#1> |
OK
{
SHA256 with RSA} |
| cert_keySize <hostCert#1> |
OK
{
RSA 4096 bits (exponent is 65537)} |
| cert_keyUsage <hostCert#1> |
INFO
{
Digital Signature, Key Encipherment} |
| cert_extKeyUsage <hostCert#1> |
INFO
{
TLS Web Server Authentication} |
| cert_serialNumber <hostCert#1> |
INFO
{
91AF92EBF4A19235818DCE1107ACC2D9} |
| cert_serialNumberLen <hostCert#1> |
INFO
{
16} |
| cert_fingerprintSHA1 <hostCert#1> |
INFO
{
97BEEE5EDE69A590D0FC36740A281621DF1EB2CB} |
| cert_fingerprintSHA256 <hostCert#1> |
INFO
{
CE2515D61B970EE993EA0E88BD1A108319BDD40D59594234EC24D914AA95705E} |
| cert <hostCert#1> |
INFO
{
-----BEGIN CERTIFICATE----- MIIIOjCCBqKgAwIBAgIRAJGvkuv0oZI1gY3OEQeswtkwDQYJKoZIhvcNAQELBQAw YDELMAkGA1UEBhMCR0IxGDAWBgNVBAoTD1NlY3RpZ28gTGltaXRlZDE3MDUGA1UE AxMuU2VjdGlnbyBQdWJsaWMgU2VydmVyIEF1dGhlbnRpY2F0aW9uIENBIE9WIFIz NjAeFw0yNjA4MzEwMDAwMDBaFw0yNzAzMTcyMzU5NTlaMHUxCzAJBgNVBAYTAkNa MR4wHAYDVQQIDBVQcmFoYSwgSGxhdm7DrSBtxJtzdG8xLzAtBgNVBAoMJlBPTElD RUpOw40gUFJFWklESVVNIMSMRVNLw4kgUkVQVUJMSUtZMRUwEwYDVQQDDAwqLnBv bGljaWUuY3owggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQC/aMVtcrBw tYDkZfqfjjCdMTir7AY3uC8JWS/3TeuufB1T5kPgKf/tXmATKUpk1y8T01bsDSCc KrzqoJMAjI9x080xIa2UmA1V8pPTZSu3/H8wy5AnaNgDQN48SI2bwd6f7LtutDm1 sBuX8h5o1aPo2tetJgxp6g/3G1DId4w7AfoQRtTmsx8oJ4iobUJPYYpNOKYUyvSP Wikx5egZJdylwKgKi0tD458nkm7rzErKh8GQqFbGSCiV5Bt+jpEIIsjh8MHUlsm3 bqr7AykewMIhPADUme80M9iKvP8CLMgxykkSpBXp/X49EMf1x4W45TKauw5aE9Fl kzSTkAw7uyL7shibLK1m4ZFA3CYX/qcYwdTqtRoZ8Tnw01JkWqWaATU8cDCPLZgw hQcf0lHiiQ4eeBFuPGkG+KY4le5EiVKmVwoVQ9yGLBJfYD+oU9DXtXwrPOhocjqQ aUu4l2NY+bj1xWahxz1SXSDdWJvGVV5YTrl7wyuv3i0bLyEd2/aE3qW2hsNIBNIk YdsC/IbPDdeRGTctQ3wB2nIzc67mSua6/m1Ozm1nTJXs+MB7xOXaTNU+JT+NlZ4Y GAtMavkKdeMeZJRQ+5zHnMAOs7s47LiwNj9p203uuGB1OH9G8akKHEh2knTE76ZE uXT2/rdHpFpao3KbfudFCiAYAEPd0VJEyQIDAQABo4IDWDCCA1QwHwYDVR0jBBgw FoAU42Z0u3BojSxdTg6mSo+bNyKcgpIwHQYDVR0OBBYEFOHyBMmk22h22+xj8WD7 OHr5rm4IMA4GA1UdDwEB/wQEAwIFoDAMBgNVHRMBAf8EAjAAMBMGA1UdJQQMMAoG CCsGAQUFBwMBMEoGA1UdIARDMEEwNQYMKwYBBAGyMQECAQMEMCUwIwYIKwYBBQUH AgEWF2h0dHBzOi8vc2VjdGlnby5jb20vQ1BTMAgGBmeBDAECAjBUBgNVHR8ETTBL MEmgR6BFhkNodHRwOi8vY3JsLnNlY3RpZ28uY29tL1NlY3RpZ29QdWJsaWNTZXJ2 ZXJBdXRoZW50aWNhdGlvbkNBT1ZSMzYuY3JsMIGEBggrBgEFBQcBAQR4MHYwTwYI KwYBBQUHMAKGQ2h0dHA6Ly9jcnQuc2VjdGlnby5jb20vU2VjdGlnb1B1YmxpY1Nl cnZlckF1dGhlbnRpY2F0aW9uQ0FPVlIzNi5jcnQwIwYIKwYBBQUHMAGGF2h0dHA6 Ly9vY3NwLnNlY3RpZ28uY29tMCMGA1UdEQQcMBqCDCoucG9saWNpZS5jeoIKcG9s aWNpZS5jejCCAY8GCisGAQQB1nkCBAIEggF/BIIBewF5AHcAHJ9oLOn68EVpUPgb loqH3dsyENhM5siy44JSSsTPWZ8AAAGgWCOjfwAABAMASDBGAiEAp7GVXUlu1fXG haO9Q8oQYRIP0HeNU6PIMS/2YifMuwMCIQCjKcLkn1Ky8vT4NmWOShmcPjSRUO76 OVy7OoXTnRs/IwB+AI7KRwus3mrzogawpHqEt0b+H8a/lT4l5ptO5AJI88boAAAB oFgjpZsACAAABQAL42SQBAMARzBFAiBA6+7oip4Ef2N3BKjh6rpV23NWpUwiypve QDirx2GYFQIhAJTcKY4LpF4P9U3Z87Cfp2e1xd1aTLQlPL92aSlVpEvuAH4AWW5s M4aUsllyolbIoOjdkEp26Ag92oc7AQg4KBQ87lkAAAGgWCOknAAIAAAFAALJkwUE AwBHMEUCIFR3QVUh7yMzf7/lmxiCn8ueYXcb6TXyhk9j7yE/ceL6AiEA3zAgVCeu N/SzkR9LU4N9nFR1u9mnpdkxjGwmOLvzu5YwDQYJKoZIhvcNAQELBQADggGBAD3J cCnU7O9cD25FF03a4SNnW3m9Le+QPvqr/D37K33+R+Cn6zPukBWS/5YqTSezq6Mr javhbqILl78QbDTUlBjzT4ESpf11M1pfaLHBQ//CadisePfjGlS2qYLnNprUuB5S gwQ5WA0nR0AZYPgYPbDVbEgH29fG48wiPLId3GL/wWIQgYD8LLydgIfegdOxVcLZ rNhwM4ZoVFaCD55ObYzauP1ndmfSINKfeF3R6pioZ3BfqjbDal0PkyNpvZf99VqU cla/pPWrGekIkJjclNRvb6vRoROwCqed6bU4cRNQBBRwf6QinuNFpdH30K2vwZqY dLRVC66EnKRGNEb6Z31ub0KlsM1BvHCdehLUYCizCDficIS5N5zb4dV23zACcItT LpqhCkybOY2Z2Dy4Fxv/QzXfb3AUsF6eX/bvMlXu4wUCs8ZFwh6Ud28jkp/Dod3Y r/aWbPG4BVe2Ma7NyMoRd6/S1LKRfxIi7rs0G4GNoI42Mo9WBlmlm3J5+FAI9Q== -----END CERTIFICATE-----} |
| cert_commonName <hostCert#1> |
OK
{
*.policie.cz} |
| cert_commonName_wo_SNI <hostCert#1> |
INFO
{
*.policie.cz} |
| cert_subjectAltName <hostCert#1> |
INFO
{
*.policie.cz policie.cz} |
| cert_trust <hostCert#1> |
OK
{
Ok via SAN wildcard and CN wildcard (same w/o SNI)} |
| cert_chain_of_trust <hostCert#1> |
OK
{
passed.} |
| cert_certificatePolicies_EV <hostCert#1> |
INFO
{
no} |
| cert_expirationStatus <hostCert#1> |
OK
{
169 >= 60 days} |
| cert_notBefore <hostCert#1> |
INFO
{
2026-08-31 00:00} |
| cert_notAfter <hostCert#1> |
OK
{
2027-03-17 23:59} |
| cert_extlifeSpan <hostCert#1> |
OK
{
certificate has no extended life time according to browser forum} |
| cert_eTLS <hostCert#1> |
INFO
{
not present} |
| cert_crlDistributionPoints <hostCert#1> |
INFO
{
http://crl.sectigo.com/SectigoPublicServerAuthenticationCAOVR36.crl} |
| cert_ocspURL <hostCert#1> |
INFO
{
http://ocsp.sectigo.com} |
| OCSP_stapling <hostCert#1> |
LOW
{
not offered} |
| cert_mustStapleExtension <hostCert#1> |
INFO
{
--} |
| DNS_CAArecord <hostCert#1> |
LOW
{
--} |
| certificate_transparency <hostCert#1> |
OK
{
yes (certificate extension)} |
| certs_countServer <hostCert#1> |
INFO
{
4} |
| certs_list_ordering_problem <hostCert#1> |
INFO
{
no} |
| cert_caIssuers <hostCert#1> |
INFO
{
Sectigo Public Server Authentication CA OV R36 (Sectigo Limited from GB)} |
| intermediate_cert <#1> <hostCert#1> |
INFO
{
-----BEGIN CERTIFICATE----- MIIGTDCCBDSgAwIBAgIQLBo8dulD3d3/GRsxiQrtcTANBgkqhkiG9w0BAQwFADBf MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQD Ey1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBSNDYw HhcNMjEwMzIyMDAwMDAwWhcNMzYwMzIxMjM1OTU5WjBgMQswCQYDVQQGEwJHQjEY MBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5TZWN0aWdvIFB1Ymxp YyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgT1YgUjM2MIIBojANBgkqhkiG9w0B AQEFAAOCAY8AMIIBigKCAYEApkMtJ3R06jo0fceI0M52B7K+TyMeGcv2BQ5AVc3j lYt76TvHIu/nNe22W/RJXX9rWUD/2GE6GF5x0V4bsY7K3IeJ8E7+KzG/TGboySfD u+F52jqQBbY62ofhYjMeiAbLI02+FqwHeM8uIrUtcX8b2RCxF358TB0NHVccAXZc FYgZndZCeXxjuca7pJJ20LLUnXtgXcjAE1vY4WvbReW0W6mkeZyNGdmpTcFs5Y+s yy6LtE5Zocji9J9NlNnReox2RWVyEXpA1ChZ4gqN+ZpVSIQ0HBorVFbBKyhdZyEX gZgNSNtBRwxqwIzJePJhYd4ZUhO1vk+/uP3nwDk0p95q/j7naXNCSvESnrHPypaB WRK066nKfPRPi9m9kIOhMdYfS8giFRTcdgL24Ycilj7ecAK9Trh0VbjwouJ4WH+x bt47u68ZFCD/ac55I0DNHkCpaPruj6e9Rmr7K46wZDAYXuEAqB7tGG/jd6JAA+H2 O44CV98NRsU213f1kScIZntNAgMBAAGjggGBMIIBfTAfBgNVHSMEGDAWgBRWc1hk lfmSGrASKgRieaFAFYghSTAdBgNVHQ4EFgQU42Z0u3BojSxdTg6mSo+bNyKcgpIw DgYDVR0PAQH/BAQDAgGGMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0lBBYwFAYI KwYBBQUHAwEGCCsGAQUFBwMCMBsGA1UdIAQUMBIwBgYEVR0gADAIBgZngQwBAgIw VAYDVR0fBE0wSzBJoEegRYZDaHR0cDovL2NybC5zZWN0aWdvLmNvbS9TZWN0aWdv UHVibGljU2VydmVyQXV0aGVudGljYXRpb25Sb290UjQ2LmNybDCBhAYIKwYBBQUH AQEEeDB2ME8GCCsGAQUFBzAChkNodHRwOi8vY3J0LnNlY3RpZ28uY29tL1NlY3Rp Z29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNhdGlvblJvb3RSNDYucDdjMCMGCCsGAQUF BzABhhdodHRwOi8vb2NzcC5zZWN0aWdvLmNvbTANBgkqhkiG9w0BAQwFAAOCAgEA BZXWDHWC3cubb/e1I1kzi8lPFiK/ZUoH09ufmVOrc5ObYH/XKkWUexSPqRkwKFKr 7r8OuG+p7VNB8rifX6uopqKAgsvZtZsq7iAFw04To6vNcxeBt1Eush3cQ4b8nbQR MQLChgEAqwhuXp9P48T4QEBSksYav7+aFjNySsLYlPzNqVM3RNwvBdvp6vgDtGwc xlKQZVuuNVIaoYyls8swhxDeSHKpRdxRauTLZ+pl+wGvy0pnrLEJGSz9mOEmfbod e/XopR2NGqaHJ6bIjyxPu6UtyQGI26En7UAEozACrHz06Nx2jTAY9E6NeB6XuobE wLK025ZRmvglcURG1BrV24tGHHTgxCe8M3oGlpUSMTKQ2dkgljZVYt+gKdFtWELZ MuRdi+X3XsrR8LFz+aLUiDRfQqhmw3RxjIyVKvvu9UPYY1nsvxYmFnUSeM+2q1z/ iPUry+xDY9MC6+IhleKT094VKdFVp7LXH42+wvU+17lRolQ2mK2N/nBLVBwaIhib QXw4VYKwB86Bc6eS6iqsc94KEgD/U4VsjmgfhK+Xp4NM+VYzTTa3QeV3p8xOM0cw q1p8oZFA+OBcz3FYWpDIe5j0NWKlw9hXsTyPY/HeZUV59akskSOSRSmDfe8wJDPX 58uB9/7lud0G3x0pxQAcffP0ayKavNwDTw4UfJ34cEw= -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#1> <hostCert#1> |
INFO
{
6542D176BED50F193C0CE297AE44ECD8A0A86BEC2EDE682769344059B4E78530} |
| intermediate_cert_notBefore <#1> <hostCert#1> |
INFO
{
2021-03-22 00:00} |
| intermediate_cert_notAfter <#1> <hostCert#1> |
OK
{
2036-03-21 23:59} |
| intermediate_cert_expiration <#1> <hostCert#1> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#1> <hostCert#1> |
INFO
{
Sectigo Public Server Authentication CA OV R36 <-- Sectigo Public Server Authentication Root R46} |
| intermediate_cert <#2> <hostCert#1> |
INFO
{
-----BEGIN CERTIFICATE----- MIIGlTCCBH2gAwIBAgIRANJ/u8HeNZ5SFq1hSVhgmcQwDQYJKoZIhvcNAQEMBQAw gYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpOZXcgSmVyc2V5MRQwEgYDVQQHEwtK ZXJzZXkgQ2l0eTEeMBwGA1UEChMVVGhlIFVTRVJUUlVTVCBOZXR3b3JrMS4wLAYD VQQDEyVVU0VSVHJ1c3QgUlNBIENlcnRpZmljYXRpb24gQXV0aG9yaXR5MB4XDTIx MDMyMjAwMDAwMFoXDTM4MDExODIzNTk1OVowXzELMAkGA1UEBhMCR0IxGDAWBgNV BAoTD1NlY3RpZ28gTGltaXRlZDE2MDQGA1UEAxMtU2VjdGlnbyBQdWJsaWMgU2Vy dmVyIEF1dGhlbnRpY2F0aW9uIFJvb3QgUjQ2MIICIjANBgkqhkiG9w0BAQEFAAOC Ag8AMIICCgKCAgEAk77VNlJ12AEjoBxHQknuY7a3If3EldVIKyZ8FFMQ2nn9K7ct pNQs+uoy3UnCub0PSD17WphUr55dMXRPB/xQId2kz2hPGxJjbSWZTCqZ80gwYfqB fB6nCErcPiscHxhMcao1jK34bug7StnllALWiYQTqm3ITzPMUJY3kjPcX4jnn1TZ SPCYQ9Zm/Z8XOEPFAVEL1+MjDxRdWxTnS77d9MjaAzfR1jmhIVEwg7Bt1zBOlluR 8HAkq79FgWRDDb0hOi886Z4NyyC1QifM2m+b7mQwkDnNk2WBITG1I1AzNyLjOO34 MTDMRf5i+dFdMnlCh99qzFYZQE3Oqrv5tXZJlPEn+JGlg+UGs2MOgNzgElWApjtm tDmHLcjw0NEU6eQNTQ72XVdyxTscR1ad4tX7gWGMzE2AkDRbt9cUddzYBEifwMEo iLTpHMqnsfFWt3tJTFnlIBWohAIp+jiUaZpJBo/NH3kUFxIMg3reH7GX7vmXeCik yESS6X0mBaZYcpt5E9gRX67FOGI0aLKGMI74kGGeMmz1BzbNokxu7Io27fLmmRVE cMN8vJw5wLTha/eDJSNX2RKA5UnwdQ/vjescm1QotCE8/HwK/+97a3X/ix2gGQWr +vgrgULoOLq7+6r9PeDzyt9Ol5cp7fMYVumllqy9w5CYsuD5otSmR0N8bc8CAwEA AaOCASAwggEcMB8GA1UdIwQYMBaAFFN5v1qqK0rPVIDh2JvAnfKyA2bLMB0GA1Ud DgQWBBRWc1hklfmSGrASKgRieaFAFYghSTAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0T AQH/BAUwAwEB/zAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwEQYDVR0g BAowCDAGBgRVHSAAMFAGA1UdHwRJMEcwRaBDoEGGP2h0dHA6Ly9jcmwudXNlcnRy dXN0LmNvbS9VU0VSVHJ1c3RSU0FDZXJ0aWZpY2F0aW9uQXV0aG9yaXR5LmNybDA1 BggrBgEFBQcBAQQpMCcwJQYIKwYBBQUHMAGGGWh0dHA6Ly9vY3NwLnVzZXJ0cnVz dC5jb20wDQYJKoZIhvcNAQEMBQADggIBADpvBIlq7bMU0cFDT/9P9+BsgCkRgQs0 S6Bf7vJSlWMHwby0VGvxCS0hrbi0K2BINZbEbsVsgpQq04431yyoVn3Hldorgq24 RldRDOOipEZDTFB9wC9HYt1thHF00XeG2C8KC1plwoEzKAIhPvefI/C3cT0CfTXJ uFjUbKIgSwjNjw6YHtLgoy/hd5+JLUlLco/gzFX/qWbT7tEquOMYpsNKWZj8TLqP q6zMiG4Na6feEZte6YPXGrMWlTWN341vDedc+yxQqSug79HJUQcOZs7KyDWztmae QxsPE49UV/8XwrfZtZaYyrs4FpD94Z4Q8dzXGL8+qEJjxgcza7W6PROaClubavd1 VKPm8+aCW77u7SxpR2TFGL6kPdxsKyFijpcunR5V79sUyROfNdzjrAcFWZXK8sbb 9FlnwuVG677JLv+ZVTX5AxLvW5OB4zt5uS+zB62wJ/Wv+jXGAttSAcJec4iFgCWH Rvdi/jJoSzRLa3nEzx6pFIzclSCnh0u1xCeLcUBypSiPga8W+6PkuoyQq8U9qs9E oxG5NvrvlyshwUS9yvcZRGw7Ljlx4jJH/BhIPR8kIBCQj1vna9TziZOrw1Of8hDU bHKFG9Pm8Dp2vbjz/2JH39qvxshPKVllGfq+5klPm7yZRUYTiCMAbqwNdL/nsqF2 Rnnyp58XRStJ -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#2> <hostCert#1> |
INFO
{
92F351BF3D54164DFA8DD8F9E1139D3150349786485D2B9EECD00E2971C1E6C5} |
| intermediate_cert_notBefore <#2> <hostCert#1> |
INFO
{
2021-03-22 00:00} |
| intermediate_cert_notAfter <#2> <hostCert#1> |
OK
{
2038-01-18 23:59} |
| intermediate_cert_expiration <#2> <hostCert#1> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#2> <hostCert#1> |
INFO
{
Sectigo Public Server Authentication Root R46 <-- USERTrust RSA Certification Authority} |
| intermediate_cert <#3> <hostCert#1> |
INFO
{
-----BEGIN CERTIFICATE----- MIIF3jCCA8agAwIBAgIQAf1tMPyjylGoG7xkDjUDLTANBgkqhkiG9w0BAQwFADCB iDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0pl cnNleSBDaXR5MR4wHAYDVQQKExVUaGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNV BAMTJVVTRVJUcnVzdCBSU0EgQ2VydGlmaWNhdGlvbiBBdXRob3JpdHkwHhcNMTAw MjAxMDAwMDAwWhcNMzgwMTE4MjM1OTU5WjCBiDELMAkGA1UEBhMCVVMxEzARBgNV BAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNleSBDaXR5MR4wHAYDVQQKExVU aGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMTJVVTRVJUcnVzdCBSU0EgQ2Vy dGlmaWNhdGlvbiBBdXRob3JpdHkwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIK AoICAQCAEmUXNg7D2wiz0KxXDXbtzSfTTK1Qg2HiqiBNCS1kCdzOiZ/MPans9s/B 3PHTsdZ7NygRK0faOca8Ohm0X6a9fZ2jY0K2dvKpOyuR+OJv0OwWIJAJPuLodMkY tJHUYmTbf6MG8YgYapAiPLz+E/CHFHv25B+O1ORRxhFnRghRy4YUVD+8M/5+bJz/ Fp0YvVGONaanZshyZ9shZrHUm3gDwFA66Mzw3LyeTP6vBZY1H1dat//O+T23LLb2 VN3I5xI6Ta5MirdcmrS3ID3KfyI0rn47aGYBROcBTkZTmzNg95S+UzeQc0PzMsNT 79uq/nROacdrjGCT3sTHDN/hMq7MkztReJVni+49Vv4M0GkPGw/zJSZrM233bkf6 c0Plfg6lZrEpfDKEY1WJxA3Bk1QwGROs0303p+tdOmw1XNtB1xLaqUkL39iAigmT Yo61Zs8liM2EuLE/pDkP2QKe6xJMlXzzawWpXhaDzLhn4ugTncxbgtNMs+1b/97l c6wjOy0AvzVVdAlJ2ElYGn+SNuZRkg7zJn0cTRe8yexDJtC/QV9AqURE9JnnV4ee UB9XVKg+/XRjL7FQZQnmWEIuQxpMtPAlR1n6BB6T1CZGSlCBst6+eLf8ZxXhyVeE Hg9j1uliutZfVS7qXMYoCAQlObgOK6nyTJccBz8NUvXt7y+CDwIDAQABo0IwQDAd BgNVHQ4EFgQUU3m/WqorSs9UgOHYm8Cd8rIDZsswDgYDVR0PAQH/BAQDAgEGMA8G A1UdEwEB/wQFMAMBAf8wDQYJKoZIhvcNAQEMBQADggIBAFzUfA3P9wF9QZllDHPF Up/L+M+ZBn8b2kMVn54CVVeWFPFSPCeHlCjtHzoBN6J2/FNQwISbxmtOuowhT6KO VWKR82kV2LyI48SqC/3vqOlLVSoGIG1VeCkZ7l8wXEskEVX/JJpuXior7gtNn3/3 ATiUFJVDBwn7YKnuHKsSjKCaXqeYalltiz8I+8jRRa8YFWSQEg9zKC7F4iRO/Fjs 8PRF/iKz6y+O0tlFYQXBl2+odnKPi4w2r78NBc5xjeambx9spnFixdjQg3IM8WcR iQycE0xyNN+81XHfqnHd4blsjDwSXWXavVcStkNr/+XeTWYRUc+ZruwXtuhxkYze Sf7dNXGiFSeUHM9h4ya7b6NnJSFd5t0dCy5oGzuCr+yDZ4XUmFF0sbmZgIn/f3gZ XHlKYC6SQK5MNyosycdiyA5d9zZbyuAlJQG03RoHnHcAP9Dc1ew91Pq7P8yF1m9/ qS3fuQL39ZeatTXaw2ewh0qpKJ4jjv9cJ2vhsE/zB+4ALtRZh8tSQZXq9EfX7mRB VXyNWQKV3WKdwrnuWih0hKWbt5DHDAff9Yk2dDLWKMGwsAvgnEzDHNb842m1R0aB L6KCq9NjRHDEjf8tM7qtj3u1cIiuPhnPQCjY/MiQu12ZIvVS5ljFH4gxQ+6IHdfG jjxDah2nGN59PRbxYvnKkKj9 -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#3> <hostCert#1> |
INFO
{
E793C9B02FD8AA13E21C31228ACCB08119643B749C898964B1746D46C3D4CBD2} |
| intermediate_cert_notBefore <#3> <hostCert#1> |
INFO
{
2010-02-01 00:00} |
| intermediate_cert_notAfter <#3> <hostCert#1> |
OK
{
2038-01-18 23:59} |
| intermediate_cert_expiration <#3> <hostCert#1> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#3> <hostCert#1> |
INFO
{
USERTrust RSA Certification Authority <-- USERTrust RSA Certification Authority} |
| intermediate_cert_badOCSP <hostCert#1> |
OK
{
intermediate certificate(s) is/are ok} |
| cert_signatureAlgorithm <hostCert#2> |
OK
{
ECDSA with SHA256} |
| cert_keySize <hostCert#2> |
OK
{
EC 384 bits (curve P-384)} |
| cert_keyUsage <hostCert#2> |
INFO
{
Digital Signature} |
| cert_extKeyUsage <hostCert#2> |
INFO
{
TLS Web Server Authentication} |
| cert_serialNumber <hostCert#2> |
INFO
{
6124C2CB48F5948C8D2409C44A467AF7} |
| cert_serialNumberLen <hostCert#2> |
INFO
{
16} |
| cert_fingerprintSHA1 <hostCert#2> |
INFO
{
902D0C538B696A2262D8426D4B7BEECBD2190022} |
| cert_fingerprintSHA256 <hostCert#2> |
INFO
{
A8E209C7B9395A9B7726395E7D5F0956231ED50DCF7BAB6B850FC5C27E57216E} |
| cert <hostCert#2> |
INFO
{
-----BEGIN CERTIFICATE----- MIIFRjCCBOugAwIBAgIQYSTCy0j1lIyNJAnESkZ69zAKBggqhkjOPQQDAjBgMQsw CQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5T ZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgT1YgRTM2MB4X DTI2MDgzMTAwMDAwMFoXDTI3MDMxNzIzNTk1OVowcjELMAkGA1UEBhMCQ1oxHjAc BgNVBAgMFVByYWhhLCBIbGF2bsOtIG3Em3N0bzEsMCoGA1UEChMjUE9MSUNFSk5J IFBSRVpJRElVTSBDRVNLRSBSRVBVQkxJS1kxFTATBgNVBAMMDCoucG9saWNpZS5j ejB2MBAGByqGSM49AgEGBSuBBAAiA2IABCTu0cpfbQacqx6bO3FU+QX1bwv4mNlH lCgSe9yezUNwja4R947duG60+Flpq4ZCeYQKPwf4PYpq9PEqu2MjfpeJ33kXo0QA S8BJzWDf+hcpxyBrWhhZgJJkgZ4uOM5qJ6OCA1YwggNSMB8GA1UdIwQYMBaAFEw4 eiU0a/35jxpgHJJxqmf5gjfrMB0GA1UdDgQWBBQgq5Xrw11V96mI1qKJgIfNZIai mTAOBgNVHQ8BAf8EBAMCB4AwDAYDVR0TAQH/BAIwADATBgNVHSUEDDAKBggrBgEF BQcDATBKBgNVHSAEQzBBMDUGDCsGAQQBsjEBAgEDBDAlMCMGCCsGAQUFBwIBFhdo dHRwczovL3NlY3RpZ28uY29tL0NQUzAIBgZngQwBAgIwVAYDVR0fBE0wSzBJoEeg RYZDaHR0cDovL2NybC5zZWN0aWdvLmNvbS9TZWN0aWdvUHVibGljU2VydmVyQXV0 aGVudGljYXRpb25DQU9WRTM2LmNybDCBhAYIKwYBBQUHAQEEeDB2ME8GCCsGAQUF BzAChkNodHRwOi8vY3J0LnNlY3RpZ28uY29tL1NlY3RpZ29QdWJsaWNTZXJ2ZXJB dXRoZW50aWNhdGlvbkNBT1ZFMzYuY3J0MCMGCCsGAQUFBzABhhdodHRwOi8vb2Nz cC5zZWN0aWdvLmNvbTAjBgNVHREEHDAaggwqLnBvbGljaWUuY3qCCnBvbGljaWUu Y3owggGNBgorBgEEAdZ5AgQCBIIBfQSCAXkBdwB2AByfaCzp+vBFaVD4G5aKh93b MhDYTObIsuOCUkrEz1mfAAABoFaDYDUAAAQDAEcwRQIgGtvAIb5e6ZVPaV1DRuO8 dcyD4vxXf/al4XbQxO0iU7YCIQCCJDgR5BV7niMFZHnYow1NIaGDOhFD+R8SNt7Y X0BlMwB9AI7KRwus3mrzogawpHqEt0b+H8a/lT4l5ptO5AJI88boAAABoFaDYxwA CAAABQAL2IlTBAMARjBEAiBN1xAdgsh0MBxQKxqPYdbEdvMk+AMJy7t0NdgXB9zM ZQIgAyz+zRPLgJ2xOiJpk4+RY5vjFJNR3sLGon5ZRkanfpEAfgBZbmwzhpSyWXKi Vsig6N2QSnboCD3ahzsBCDgoFDzuWQAAAaBWg3TdAAgAAAUAAsGvZgQDAEcwRQIh ALW9Wq7AOFcqQUPkAKUbIRq6PNLhUpdO+r2IKIimvWk7AiALCWSo4SZQ+RXlu2wO 1mlgyEijo8c3fdyW3JH/oyfvMTAKBggqhkjOPQQDAgNJADBGAiEAubrzy9lKDLbA flEBVVQrA9tsdOYH+OlxKgZ2SkJALn8CIQCztDFKXIFYURgjNplychpJzL96ckUK ipgklYj/2NcYTg== -----END CERTIFICATE-----} |
| cert_commonName <hostCert#2> |
OK
{
*.policie.cz} |
| cert_commonName_wo_SNI <hostCert#2> |
INFO
{
*.policie.cz} |
| cert_subjectAltName <hostCert#2> |
INFO
{
*.policie.cz policie.cz} |
| cert_trust <hostCert#2> |
OK
{
Ok via SAN wildcard and CN wildcard (same w/o SNI)} |
| cert_chain_of_trust <hostCert#2> |
OK
{
passed.} |
| cert_certificatePolicies_EV <hostCert#2> |
INFO
{
no} |
| cert_expirationStatus <hostCert#2> |
OK
{
169 >= 60 days} |
| cert_notBefore <hostCert#2> |
INFO
{
2026-08-31 00:00} |
| cert_notAfter <hostCert#2> |
OK
{
2027-03-17 23:59} |
| cert_extlifeSpan <hostCert#2> |
OK
{
certificate has no extended life time according to browser forum} |
| cert_eTLS <hostCert#2> |
INFO
{
not present} |
| cert_crlDistributionPoints <hostCert#2> |
INFO
{
http://crl.sectigo.com/SectigoPublicServerAuthenticationCAOVE36.crl} |
| cert_ocspURL <hostCert#2> |
INFO
{
http://ocsp.sectigo.com} |
| OCSP_stapling <hostCert#2> |
LOW
{
not offered} |
| cert_mustStapleExtension <hostCert#2> |
INFO
{
--} |
| DNS_CAArecord <hostCert#2> |
LOW
{
--} |
| certificate_transparency <hostCert#2> |
OK
{
yes (certificate extension)} |
| certs_countServer <hostCert#2> |
INFO
{
4} |
| certs_list_ordering_problem <hostCert#2> |
INFO
{
no} |
| cert_caIssuers <hostCert#2> |
INFO
{
Sectigo Public Server Authentication CA OV E36 (Sectigo Limited from GB)} |
| intermediate_cert <#1> <hostCert#2> |
INFO
{
-----BEGIN CERTIFICATE----- MIIDYTCCAuagAwIBAgIQErBki+jiuRB0IWwdrpxXlTAKBggqhkjOPQQDAzBfMQsw CQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQDEy1T ZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBFNDYwHhcN MjEwMzIyMDAwMDAwWhcNMzYwMzIxMjM1OTU5WjBgMQswCQYDVQQGEwJHQjEYMBYG A1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5TZWN0aWdvIFB1YmxpYyBT ZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgT1YgRTM2MFkwEwYHKoZIzj0CAQYIKoZI zj0DAQcDQgAEKIA1qzb43W7zPI9TjMdrumjY1lKryzYH+v7UwQZGYVECtNNkECbY A+wvHGoNHyEOoZt9q6GnibgfG3GMoeNNxKOCAYEwggF9MB8GA1UdIwQYMBaAFNEi 2kxZ8UtfJjiqndbu6w3D+6lhMB0GA1UdDgQWBBRMOHolNGv9+Y8aYByScapn+YI3 6zAOBgNVHQ8BAf8EBAMCAYYwEgYDVR0TAQH/BAgwBgEB/wIBADAdBgNVHSUEFjAU BggrBgEFBQcDAQYIKwYBBQUHAwIwGwYDVR0gBBQwEjAGBgRVHSAAMAgGBmeBDAEC AjBUBgNVHR8ETTBLMEmgR6BFhkNodHRwOi8vY3JsLnNlY3RpZ28uY29tL1NlY3Rp Z29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNhdGlvblJvb3RFNDYuY3JsMIGEBggrBgEF BQcBAQR4MHYwTwYIKwYBBQUHMAKGQ2h0dHA6Ly9jcnQuc2VjdGlnby5jb20vU2Vj dGlnb1B1YmxpY1NlcnZlckF1dGhlbnRpY2F0aW9uUm9vdEU0Ni5wN2MwIwYIKwYB BQUHMAGGF2h0dHA6Ly9vY3NwLnNlY3RpZ28uY29tMAoGCCqGSM49BAMDA2kAMGYC MQDcmhP3tfiaomkRqm9hBvF1jP3ljBVl1fVCcvYu5FxnqtuOrHieAjyLTRexVWwd AxMCMQDIaTv6uF+2ibHuCynk6MD2D+MZszaJxXkic4iWU8cqaCkZOAGEDoso4Rdf /Us0jdQ= -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#1> <hostCert#2> |
INFO
{
4102BB08B7EA19E567EB6710384C540AFDAD993AF0D9DFBF91CA6273755B8BA0} |
| intermediate_cert_notBefore <#1> <hostCert#2> |
INFO
{
2021-03-22 00:00} |
| intermediate_cert_notAfter <#1> <hostCert#2> |
OK
{
2036-03-21 23:59} |
| intermediate_cert_expiration <#1> <hostCert#2> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#1> <hostCert#2> |
INFO
{
Sectigo Public Server Authentication CA OV E36 <-- Sectigo Public Server Authentication Root E46} |
| intermediate_cert <#2> <hostCert#2> |
INFO
{
-----BEGIN CERTIFICATE----- MIIDRjCCAsugAwIBAgIQGp6v7G3o4ZtcGTFBto2Q3TAKBggqhkjOPQQDAzCBiDEL MAkGA1UEBhMCVVMxEzARBgNVBAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNl eSBDaXR5MR4wHAYDVQQKExVUaGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMT JVVTRVJUcnVzdCBFQ0MgQ2VydGlmaWNhdGlvbiBBdXRob3JpdHkwHhcNMjEwMzIy MDAwMDAwWhcNMzgwMTE4MjM1OTU5WjBfMQswCQYDVQQGEwJHQjEYMBYGA1UEChMP U2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQDEy1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIg QXV0aGVudGljYXRpb24gUm9vdCBFNDYwdjAQBgcqhkjOPQIBBgUrgQQAIgNiAAR2 +pmpbiDt+dd34wc7qNs9Xzjoq1WmVk/WSOrsfy2qw7LFeeyZYX8QeccCWvkEN/U0 NSt3zn8gj1KjAIns1aeibVvjS5KToID1AZTc8GgHHs3u/iVStSBDHBv+6xnOQ6Oj ggEgMIIBHDAfBgNVHSMEGDAWgBQ64QmG1M8ZwpZ2dEl23OA1xmNjmjAdBgNVHQ4E FgQU0SLaTFnxS18mOKqd1u7rDcP7qWEwDgYDVR0PAQH/BAQDAgGGMA8GA1UdEwEB /wQFMAMBAf8wHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMBEGA1UdIAQK MAgwBgYEVR0gADBQBgNVHR8ESTBHMEWgQ6BBhj9odHRwOi8vY3JsLnVzZXJ0cnVz dC5jb20vVVNFUlRydXN0RUNDQ2VydGlmaWNhdGlvbkF1dGhvcml0eS5jcmwwNQYI KwYBBQUHAQEEKTAnMCUGCCsGAQUFBzABhhlodHRwOi8vb2NzcC51c2VydHJ1c3Qu Y29tMAoGCCqGSM49BAMDA2kAMGYCMQCMCyBit99vX2ba6xEkDe+YO7vC0twjbkv9 PKpqGGuZ61JZryjFsp+DFpEclCVy4noCMQCwvZDXD/m2Ko1HA5Bkmz7YQOFAiNDD 49IWa2wdT7R3DtODaSXH/BiXv8fwB9su4tU= -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#2> <hostCert#2> |
INFO
{
EA6B89ED6907A209FF9188676FB164E7ACED894B8996DFBE5CE5BBCC22DE4DDD} |
| intermediate_cert_notBefore <#2> <hostCert#2> |
INFO
{
2021-03-22 00:00} |
| intermediate_cert_notAfter <#2> <hostCert#2> |
OK
{
2038-01-18 23:59} |
| intermediate_cert_expiration <#2> <hostCert#2> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#2> <hostCert#2> |
INFO
{
Sectigo Public Server Authentication Root E46 <-- USERTrust ECC Certification Authority} |
| intermediate_cert <#3> <hostCert#2> |
INFO
{
-----BEGIN CERTIFICATE----- MIICjzCCAhWgAwIBAgIQXIuZxVqUxdJxVt7NiYDMJjAKBggqhkjOPQQDAzCBiDEL MAkGA1UEBhMCVVMxEzARBgNVBAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNl eSBDaXR5MR4wHAYDVQQKExVUaGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMT JVVTRVJUcnVzdCBFQ0MgQ2VydGlmaWNhdGlvbiBBdXRob3JpdHkwHhcNMTAwMjAx MDAwMDAwWhcNMzgwMTE4MjM1OTU5WjCBiDELMAkGA1UEBhMCVVMxEzARBgNVBAgT Ck5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNleSBDaXR5MR4wHAYDVQQKExVUaGUg VVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMTJVVTRVJUcnVzdCBFQ0MgQ2VydGlm aWNhdGlvbiBBdXRob3JpdHkwdjAQBgcqhkjOPQIBBgUrgQQAIgNiAAQarFRaqflo I+d61SRvU8Za2EurxtW20eZzca7dnNYMYf3boIkDuAUU7FfO7l0/4iGzzvfUinng o4N+LZfQYcTxmdwlkWOrfzCjtHDix6EznPO/LlxTsV+zfTJ/ijTjeXmjQjBAMB0G A1UdDgQWBBQ64QmG1M8ZwpZ2dEl23OA1xmNjmjAOBgNVHQ8BAf8EBAMCAQYwDwYD VR0TAQH/BAUwAwEB/zAKBggqhkjOPQQDAwNoADBlAjA2Z6EWCNzklwBBHU6+4WMB zzuqQhFkoJ2UOQIReVx7Hfpkue4WQrO/isIJxOzksU0CMQDpKmFHjFJKS04YcPbW RNZu9YO6bVi9JNlWSOrvxKJGgYhqOkbRqZtNyWHa0V1Xahg= -----END CERTIFICATE-----} |
| intermediate_cert_fingerprintSHA256 <#3> <hostCert#2> |
INFO
{
4FF460D54B9C86DABFBCFC5712E0400D2BED3FBC4D4FBDAA86E06ADCD2A9AD7A} |
| intermediate_cert_notBefore <#3> <hostCert#2> |
INFO
{
2010-02-01 00:00} |
| intermediate_cert_notAfter <#3> <hostCert#2> |
OK
{
2038-01-18 23:59} |
| intermediate_cert_expiration <#3> <hostCert#2> |
OK
{
ok > 40 days} |
| intermediate_cert_chain <#3> <hostCert#2> |
INFO
{
USERTrust ECC Certification Authority <-- USERTrust ECC Certification Authority} |
| intermediate_cert_badOCSP <hostCert#2> |
OK
{
intermediate certificate(s) is/are ok} |
| HTTP_status_code |
INFO
{
302 Moved Temporarily ('/')
}
|
| HTTP_clock_skew |
INFO
{
Got no HTTP time, maybe try different URL?} |
| HSTS |
LOW
{
not offered} |
| HPKP |
INFO
{
No support for HTTP Public Key Pinning} |
| banner_server |
INFO
{
Smurf web server} |
| banner_application |
INFO
{
No application banner found} |
| cookie_count |
INFO
{
0 at '/' (30x detected, better try target URL of 30x)} |
| security_headers |
MEDIUM
{
--} |
|
banner_reverseproxy
zranitelnosti:
CWE-200
|
INFO
{
--} |
|
heartbleed
zranitelnosti:
CVE-2014-0160
CWE-119
|
OK
{
not vulnerable, no heartbeat extension} |
|
CCS
zranitelnosti:
CVE-2014-0224
CWE-310
|
OK
{
not vulnerable} |
|
ticketbleed
zranitelnosti:
CVE-2016-9244
CWE-200
|
OK
{
no session ticket extension} |
| ROBOT |
OK
{
not vulnerable, no RSA key transport cipher} |
|
secure_renego
zranitelnosti:
CWE-310
|
OK
{
supported} |
|
secure_client_renego
zranitelnosti:
CVE-2011-1473
CWE-310
|
OK
{
not vulnerable} |
|
CRIME_TLS
zranitelnosti:
CVE-2012-4929
CWE-310
|
OK
{
not vulnerable} |
|
BREACH
zranitelnosti:
CVE-2013-3587
CWE-310
|
OK
{
not vulnerable, no gzip/deflate/compress/br HTTP compression - only supplied '/' tested} |
|
POODLE_SSL
zranitelnosti:
CVE-2014-3566
CWE-310
|
OK
{
not vulnerable, no SSLv3} |
| fallback_SCSV |
OK
{
no protocol below TLS 1.2 offered} |
| SWEET32 |
OK
{
not vulnerable} |
|
FREAK
zranitelnosti:
CVE-2015-0204
CWE-310
|
OK
{
not vulnerable} |
| DROWN |
OK
{
not vulnerable on this host and port} |
| DROWN_hint |
INFO
{
Make sure you don't use this certificate elsewhere with SSLv2 enabled services, see https://censys.io/ipv4?q=CE2515D61B970EE993EA0E88BD1A108319BDD40D59594234EC24D914AA95705E} |
|
LOGJAM
zranitelnosti:
CVE-2015-4000
CWE-310
|
OK
{
not vulnerable, no DH EXPORT ciphers,} |
|
LOGJAM-common_primes
zranitelnosti:
CVE-2015-4000
CWE-310
|
OK
{
no DH key with <= TLS 1.2} |
|
BEAST
zranitelnosti:
CVE-2011-3389
CWE-20
|
OK
{
not vulnerable, no SSL3 or TLS1} |
|
LUCKY13
zranitelnosti:
CVE-2013-0169
CWE-310
|
OK
{
not vulnerable} |
|
winshock
zranitelnosti:
CVE-2014-6321
CWE-94
|
OK
{
not vulnerable} |
| RC4 |
OK
{
not vulnerable} |
| clientsimulation-android_442 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_500 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_60 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_70 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-android_90 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-android_X |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-chrome_74_win10 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-chrome_79_win10 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-firefox_66_win81 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-firefox_71_win10 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-ie_6_xp |
INFO
{
No connection} |
| clientsimulation-ie_8_win7 |
INFO
{
No connection} |
| clientsimulation-ie_8_xp |
INFO
{
No connection} |
| clientsimulation-ie_11_win7 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-ie_11_win81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-ie_11_winphone81 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-ie_11_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-edge_15_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-edge_17_win10 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-opera_66_win10 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-safari_9_ios9 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-safari_9_osx1011 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-safari_10_osx1012 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-safari_121_ios_122 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-safari_130_osx_10146 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-apple_ats_9_ios9 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-java_6u45 |
INFO
{
No connection} |
| clientsimulation-java_7u25 |
INFO
{
No connection} |
| clientsimulation-java_8u161 |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-java1102 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-java1201 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-openssl_102e |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-openssl_110l |
INFO
{
TLSv1.2 ECDHE-ECDSA-AES128-GCM-SHA256} |
| clientsimulation-openssl_111d |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| clientsimulation-thunderbird_68_3_1 |
INFO
{
TLSv1.3 TLS_AES_256_GCM_SHA384} |
| rating_spec |
INFO
{
SSL Labs's 'SSL Server Rating Guide' (version 2009q from 2020-01-30)} |
| rating_doc |
INFO
{
https://github.com/ssllabs/research/wiki/SSL-Server-Rating-Guide} |
| protocol_support_score |
INFO
{
100} |
| protocol_support_score_weighted |
INFO
{
30} |
| key_exchange_score |
INFO
{
100} |
| key_exchange_score_weighted |
INFO
{
30} |
| cipher_strength_score |
INFO
{
90} |
| cipher_strength_score_weighted |
INFO
{
36} |
| final_score |
INFO
{
96} |
| overall_grade |
OK
{
A} |
| grade_cap_reason_1 |
INFO
{
Grade capped to A. HSTS is not offered} |
| scanTime |
INFO
{
108} |