Перейти к содержимому
Aback Tools Logo

Калькулятор оценки SSL

Рассчитайте оценку безопасности SSL/TLS по конфигурации TLS вашего сервера. Выберите версию протокола, обмен ключами, стойкость сертификата, наборы шифров, статус HSTS, совершенную прямую секретность и проверку сертификата, чтобы получить буквенную оценку от A+ до F. Используйте анализ «что если», чтобы увидеть, как разные конфигурации влияют на оценку, и получите конкретные рекомендации по улучшению.

SSL Rating Calculator

Select your server's TLS configuration to calculate an SSL rating. Adjust each setting to see how different configurations affect your security grade.

Modern - best security and performance

Best - provides forward secrecy

Standard - 2048-bit RSA (minimum recommended)

Best - authenticated encryption

Good - HSTS with long max-age

Best - full forward secrecy

Patched against CVE-2014-0160

Certificate from trusted CA, in date

A

Very Good

92/100 - Very good - strong security with minor room for improvement

Security Score92/100

Findings

  • ✅ TLS 1.3 with ECDHE, AEAD ciphers, and forward secrecy - modern configuration bonus

Зачем использовать наш калькулятор оценки SSL?

  • Оценка по отраслевому стандарту: наш алгоритм следует критериям SSL Labs - той же методологии, которой пользуются специалисты по безопасности по всему миру. Баллы рассчитываются по 8 взвешенным факторам, включая версию протокола, обмен ключами, стойкость шифрования и проверку сертификата, и дают буквенную оценку от A+ до F.
  • Анализ «что если»: меняйте любую настройку и сразу видьте, как она влияет на оценку. Экспериментируйте с версиями протокола, наборами шифров и заголовками безопасности, чтобы понять, какие изменения конфигурации дадут наибольший эффект.
  • Конкретные рекомендации: к каждой оценке прилагаются точные, выполнимые рекомендации по улучшению. Вы узнаете, какие протоколы обновить, какие шифры отключить и какие заголовки безопасности включить, чтобы повысить оценку SSL.
  • Учебный справочный инструмент: подходит студентам, изучающим безопасность TLS, системным администраторам, оценивающим конфигурации, и разработчикам, которые хотят понять влияние разных настроек TLS. Каждая опция сопровождается понятным описанием её последствий для безопасности.

Что такое оценка SSL?

Оценка SSL (её также называют оценкой безопасности TLS) - это буквенная оценка (от A+ до F), отражающая общее состояние безопасности конфигурации TLS-сервера. Вдохновлённая широко уважаемым тестом серверов Qualys SSL Labs, она учитывает множество факторов: версию протокола, механизм обмена ключами, стойкость сертификата, выбор наборов шифров, поддержку HSTS и возможности совершенной прямой секретности. Каждый фактор взвешивается по его важности для безопасности и даёт суммарный балл из 100.

Ключевые факторы оценки

  • Версия протокола (25 %) - самая высокая версия протокола TLS, поддерживаемая сервером. TLS 1.3 самый безопасный и получает полный балл. SSL 2.0 и 3.0 считаются скомпрометированными и получают почти нулевые баллы.
  • Стойкость сертификата (20 %) - криптографическая стойкость ключа сертификата сервера. ECDSA P-256 и выше - сильный выбор. Ключи RSA должны быть не менее 2048 бит. RSA 1024 и DSA 1024 ниже текущих рекомендаций.
  • Обмен ключами (15 %) - способ установления сессионного ключа. ECDHE (эфемерный Диффи-Хеллман на эллиптических кривых) - лучший вариант, поскольку обеспечивает совершенную прямую секретность. Статический обмен ключами без неё получает более низкие баллы.
  • Набор шифров (15 %) - алгоритм шифрования, используемый для передачи данных. Шифры AEAD (AES-GCM, CHACHA20-POLY1305) - золотой стандарт. Шифры в режиме CBC допустимы, но несут теоретические риски. RC4, DES и экспортные шифры считаются скомпрометированными.
  • Другие факторы (25 %) - применение HSTS, охват совершенной прямой секретности, статус уязвимостей (Heartbleed) и статус проверки сертификата - каждый вносит вклад в общую оценку.

Как получить оценку A+

Чтобы получить наивысшую оценку A+, нужно выполнить все эти условия: поддерживать TLS 1.3 (с TLS 1.2 как минимальным запасным вариантом), использовать обмен ключами ECDHE для совершенной прямой секретности, применять действующий сертификат от доверенного УЦ со стойкостью RSA 2048+ или ECDSA P-256+, отдавать приоритет шифрам AEAD (AES-GCM, CHACHA20-POLY1305), включить HSTS с max-age не менее 6 месяцев (в идеале с preload), обеспечить совершенную прямую секретность во всех наборах шифров и не быть уязвимым к Heartbleed. Оценка A+ означает, что сервер соблюдает все актуальные практики безопасности.

Частые ошибки конфигурации SSL/TLS

Самые распространённые проблемы, снижающие оценку SSL: поддержка устаревших протоколов (SSL 3.0, TLS 1.0), использование статического обмена ключами RSA или DH (без совершенной прямой секретности), слабые ключи сертификата (RSA 1024), включение скомпрометированных шифров (RC4, DES, экспортные), отсутствующие или слабые политики HSTS, а также просроченные или самоподписанные сертификаты. Многие из этих проблем решаются обновлением файлов конфигурации сервера - наш инструмент даёт конкретные рекомендации по каждой найденной проблеме.

Часто задаваемые вопросы

Оценка SSL - это буквенная оценка (от A+ до F), показывающая, насколько безопасна конфигурация TLS-сервера. Низкая оценка означает уязвимости, которые можно эксплуатировать, а высокая - правильные практики безопасности.

Оценка рассчитывается по 8 взвешенным факторам: версия протокола (25 %), стойкость сертификата (20 %), обмен ключами (15 %), набор шифров (15 %), статус HSTS (10 %), совершенная прямая секретность (5 %), уязвимость Heartbleed (5 %) и проверка сертификата (5 %).

TLS 1.3 (2018) безопаснее и быстрее TLS 1.2 (2008). Он убирает устаревшие функции, сокращает рукопожатие с 2 круговых обходов до 1, требует совершенной прямой секретности и исключает слабые алгоритмы.

Да, он полностью бесплатен: без регистрации, аккаунта и ограничений на использование. Все расчёты выполняются локально в браузере, данные не отправляются на сервер.