Calculadora de classificação SSL
Calcule uma classificação de segurança SSL/TLS com base na configuração TLS do seu servidor. Selecione a versão do protocolo, a troca de chaves, a força do certificado, as suítes de cifra, o status de HSTS, o sigilo perfeito e a validação do certificado para obter uma nota de A+ a F. Use a análise hipotética para ver como diferentes configurações afetam sua classificação, com recomendações específicas de melhoria.
Select your server's TLS configuration to calculate an SSL rating. Adjust each setting to see how different configurations affect your security grade.
Modern - best security and performance
Best - provides forward secrecy
Standard - 2048-bit RSA (minimum recommended)
Best - authenticated encryption
Good - HSTS with long max-age
Best - full forward secrecy
Patched against CVE-2014-0160
Certificate from trusted CA, in date
Very Good
92/100 - Very good - strong security with minor room for improvement
Findings
- ✅ TLS 1.3 with ECDHE, AEAD ciphers, and forward secrecy - modern configuration bonus
Por que usar nossa calculadora de classificação SSL?
- Classificação conforme o padrão do setor: nosso algoritmo segue os critérios do SSL Labs - a mesma metodologia usada por profissionais de segurança no mundo todo. As pontuações são calculadas a partir de 8 fatores ponderados, incluindo versão do protocolo, troca de chaves, força da cifra e validação do certificado, para gerar uma nota de A+ a F.
- Análise hipotética: ajuste qualquer configuração e veja na hora como ela afeta sua classificação. Experimente diferentes versões de protocolo, suítes de cifra e cabeçalhos de segurança para entender quais mudanças de configuração terão o maior impacto na sua nota geral.
- Recomendações práticas: cada classificação vem com recomendações específicas e acionáveis de melhoria. Aprenda exatamente quais protocolos atualizar, quais cifras desativar e quais cabeçalhos de segurança ativar para alcançar uma classificação SSL mais alta.
- Ferramenta de referência educativa: perfeita para estudantes aprendendo sobre segurança TLS, administradores de sistemas avaliando configurações e desenvolvedores entendendo o impacto de diferentes ajustes TLS. Cada opção inclui uma descrição clara de suas implicações de segurança.
O que é uma classificação SSL?
Uma classificação SSL (também chamada de classificação de segurança TLS) é uma nota com letra (de A+ a F) que representa a postura de segurança geral de uma configuração de servidor TLS. Inspirada no muito respeitado teste de servidores do Qualys SSL Labs, a classificação avalia vários fatores, incluindo a versão do protocolo, o mecanismo de troca de chaves, a força do certificado, a escolha das suítes de cifra, o suporte a HSTS e os recursos de sigilo perfeito. Cada fator é ponderado por sua importância de segurança para produzir uma pontuação combinada de 100.
Fatores-chave da classificação
- Versão do protocolo (25%) - A versão de protocolo TLS mais alta suportada pelo servidor. O TLS 1.3 é o mais seguro e recebe a pontuação máxima. SSL 2.0 e 3.0 são considerados quebrados e recebem pontuações quase nulas.
- Força do certificado (20%) - A força criptográfica da chave do certificado do servidor. ECDSA P-256 e acima são escolhas fortes. Chaves RSA devem ter pelo menos 2048 bits. RSA 1024 e DSA 1024 estão abaixo das recomendações atuais.
- Troca de chaves (15%) - Como a chave de sessão é estabelecida. ECDHE (Diffie-Hellman efêmero com curva elíptica) é a melhor opção, pois oferece sigilo perfeito. Trocas de chave estáticas, sem sigilo perfeito, recebem pontuações menores.
- Suíte de cifra (15%) - O algoritmo de criptografia usado na transferência real de dados. Cifras AEAD (AES-GCM, CHACHA20-POLY1305) são o padrão-ouro. Cifras em modo CBC são adequadas, mas trazem riscos teóricos. RC4, DES e cifras de exportação são consideradas quebradas.
- Outros fatores (25%) - A aplicação de HSTS, a cobertura de sigilo perfeito, o status de vulnerabilidade (Heartbleed) e o status de validação do certificado contribuem cada um para a classificação geral.
Como alcançar uma classificação A+
Alcançar a classificação A+ mais alta exige atender a todos estes critérios: suportar TLS 1.3 (com TLS 1.2 como mínimo de fallback), usar troca de chaves ECDHE para sigilo perfeito, implantar um certificado válido de uma CA confiável com força RSA 2048+ ou ECDSA P-256+, priorizar cifras AEAD (AES-GCM, CHACHA20-POLY1305), ativar HSTS com max-age de pelo menos 6 meses (idealmente pré-carregado), garantir que todas as suítes de cifra ofereçam sigilo perfeito e não ser vulnerável ao Heartbleed. Uma classificação A+ sinaliza que o servidor segue todas as boas práticas de segurança atuais.
Erros comuns de configuração SSL/TLS
Os problemas mais comuns que baixam as classificações SSL incluem: suportar protocolos obsoletos (SSL 3.0, TLS 1.0), usar trocas de chave RSA ou DH estáticas (sem sigilo perfeito), chaves de certificado fracas (RSA 1024), ativar cifras quebradas (RC4, DES, de exportação), políticas de HSTS ausentes ou fracas e certificados expirados ou autoassinados. Muitos desses problemas podem ser corrigidos atualizando os arquivos de configuração do servidor - nossa ferramenta oferece recomendações específicas para cada problema encontrado.
Perguntas frequentes
Uma classificação SSL é uma nota com letra (de A+ a F) que indica quão segura é a configuração de um servidor TLS. Uma nota baixa significa fraquezas de segurança que podem ser exploradas, enquanto notas altas sinalizam boas práticas de segurança.
A classificação é calculada a partir de 8 fatores ponderados: versão do protocolo (25%), força do certificado (20%), troca de chaves (15%), suíte de cifra (15%), status de HSTS (10%), sigilo perfeito (5%), vulnerabilidade Heartbleed (5%) e validação do certificado (5%).
O TLS 1.3 (2018) é mais seguro e mais rápido que o TLS 1.2 (2008). Ele remove recursos obsoletos, reduz o handshake de 2 idas e voltas para 1, exige sigilo perfeito e elimina algoritmos fracos.
Sim, é totalmente grátis, sem cadastro, sem conta e sem limites de uso. Todos os cálculos são feitos localmente no seu navegador, sem enviar dados a nenhum servidor.