TECNOLOGIA – Protocolo SSL/TLS – Como validar quais protocolos de segurança (SSL/TLS) estão utilizado em determinado endereço/URL
Dúvida
Como validar quais protocolos de segurança (SSL/TLS) estão utilizado em determinado endereço/URL?
Solução
Abaixo temos descritos duas formas de consultar esta informação:
Importante
- A opção 1 descrita nesse artigo é a mais simples a ser utilizado, pois é possível executar em Navegadores da Web.
- A opção 2 descrita neste artigo é um pouco mais complexa, pois exige utilização de um Aplicativo externo (OPENSSL)
1. Acesse o endereço pelo navegador web;
Observação
No processo abaixo será descrito o processo utilizando o Navegador Google Chrome.
1.1. Acesse o menu Mais Ferramentas / Ferramentas do Desenvolvedor. Essa opção também pode ser acessada pelo atalho CTRL + SHIFT + I
1.2. Nas ferramentas do Desenvolvedor, acesse a aba Security;
1.3. Verifique na seção Connection as informações sobre o protocolo utilizado para comunicação, conforme imagem de exemplo abaixo
Observação
Cada Navegador da Web pode ter um caminho e um atalho diferente para acessar as ferramentas do Desenvolvedor.
2. Acesse o endereço do OpenSSL (clique aqui para acessar o mesmo) e instale o OpenSSL;
2.1. Abra o prompt de comando como administrador e vá até a pasta 'C:\Program Files (x86)\GnuWin32\bin\';
2.2. Execute o seguinte comando dentro do prompt de comando:
OPENSSL S_CLIENT -HOST ENDEREÇO -PORT PORTA -PROTOCOLO
Exemplo onde fará o teste buscando pelo SSLv3 no endereço senior.com.br e porta 80
OPENSSL S_CLIENT -HOST SENIOR.COM.BR -PORT 80 -SSL3
Exemplo onde fará o teste buscando pelo protocolo TLS no endereço senior.com.br e porta 80
OPENSSL S_CLIENT -HOST SENIOR.COM.BR -PORT 80 -TLS1
Observação
Caso você necessite de apoio para executar o processo descrito acima, solicite apoio para a equipe de IT interna da sua empresa.