aws.amazon.com
IP 地址: 3.175.207.15:443(美国) 服务器: --
| 站点标题: |
-- |
|---|---|
| 检测时间: |
2026-03-06 17:51:21 ( 耗时:1130秒 ) |
证书信息
| 信任状态 | 可信 |
| 是 | |
| 通用名称 | aws.amazon.com |
| 颁发者 | Amazon RSA 2048 M04 |
| 启用SNI | 是 |
| 弱密钥检测 | 否 |
| 加密算法 | RSA 2048 bits |
| 签名算法 | SHA256WithRSA |
| 是否符合CT政策 | 符合 |
| 证书品牌 | Amazon |
| 证书类型 | DV |
| 开始时间 | 2025-11-06 08:00:00 |
| 结束时间 | 2026-10-18 07:59:59 |
| 有效期 | 剩余 225 天 |
| 吊销状态 | 正常 |
| OCSP装订状态 | 正常 |
| OCSP 必须装订 | 否 |
| 组织机构 | -- |
| 部门 | -- |
| 备用名称 | aws.amazon.com aws-us-west-2.amazon.com www.aws.amazon.com 1.aws-lbr.amazonaws.com amazonaws-china.com ...... 查看全部 |
支持协议
| TLS 1.3 | 支持 | ||
| TLS 1.2 | 支持 | ||
| TLS 1.1 | 不支持 | ||
| TLS 1.0 | 不支持 | 0 | |
| SSL 3 | 不支持 | ||
| SSL 2 | 不支持 |
支持的加密套件
| TLS 1.3 (服务器顺序优先) |
TLS_AES_128_GCM_SHA256 (0x1301) 128 bits FS 名称:TLS_AES_128_GCM_SHA256 代码:0x1301 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_AES_256_GCM_SHA384 (0x1302) 256 bits FS 名称:TLS_AES_256_GCM_SHA384 代码:0x1302 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_CHACHA20_POLY1305_SHA256 (0x1303) 256 bits FS 名称:TLS_CHACHA20_POLY1305_SHA256 代码:0x1303 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES |
| TLS 1.2 (服务器顺序优先) |
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xC02F) 128 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 代码:0xC02F 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xC027) 128 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 代码:0xC027 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xC030) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 代码:0xC030 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xCCA8) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 代码:0xCCA8 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xC028) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 代码:0xC028 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9C) 128 bits 名称:TLS_RSA_WITH_AES_128_GCM_SHA256 代码:0x9C 描述: 加密强度:128 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9D) 256 bits 名称:TLS_RSA_WITH_AES_256_GCM_SHA384 代码:0x9D 描述: 加密强度:256 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_AES_128_CBC_SHA256 (0x3C) 128 bits 名称:TLS_RSA_WITH_AES_128_CBC_SHA256 代码:0x3C 描述: 加密强度:128 bits 正向加密:NO 是否安全:WEAK |
协议详情
| HTTP/2 | 不支持 | |
| 新型的TLS配置 | 是 | |
| 支持TLS 1.3 | 支持 | |
| 期望CT | 不支持 | |
| OCSP装订 | 不支持 | |
| 预防降级攻击 | 未知 | 针对同时支持两种以上协议的情况(不包括SSL2) |
| 正向保密 | 支持 | |
| HTTP严格传输安全(HSTS) | 不支持 | |
| 公钥固定(HPKP) | 不支持 | |
| 公钥固定报告 | 不支持 | |
| XSS保护 | 不支持 | |
| CAA | 不支持 | |
| NPN | 不支持 | |
| ALPN | 不支持 | |
| TLS心跳(扩展) | 不支持 | |
| 支持的EC椭圆曲线 | 不支持 | |
| SSL2握手兼容 | 不支持 | |
| 会话恢复(caching) | 未知 | |
| 会话恢复(Ticket) | 未知 | |
| STARTTLS | 不支持 | |
| 过长的ClientHello兼容 | 不支持 | |
| 未知TLS版本兼容 | 不支持 | |
| 不正确的SNI警告 | 不支持 | |
| DH公钥参数重用 | 否 | 不支持DHE系列的加密套件 |
| ECDH公钥参数重用 | 否 | |
| 服务端安全重协商 | 不支持 | |
| 客户端安全重协商 | 不支持 | |
| 客户端不安全重协商 | 不支持 | |
| 支持RC4套件 | 不支持 | |
| 是否为邮件服务器 | 否 |
SSL漏洞
| 是否影响 | 危险系数 | 说明 | |
|---|---|---|---|
| 因系统升级改造,相关功能暂停服务! | |||
| DROWN 漏洞 | |||
| OpenSSL Padding Oracle 攻击 | |||
| FREAK漏洞 | |||
| Logjam漏洞 | |||
| OpenSSL CCS 注入漏洞 | |||
| 心血漏洞(Heartbleed) | |||
| POODLE漏洞 | |||
| CRIME漏洞 | |||
客户端握手模拟
证书兼容性测试
| RSA | |
|---|---|
| Android 4.0 (Ice Cream Sandwich) | |
| Android 4.1 (Jelly Bean) | |
| Android 4.2 (Jelly Bean) | |
| Android 4.3 (Jelly Bean) | |
| Android 4.4 (KitKat) | |
| Android 5.0 (Lollipop) | |
| Android 5.1 (Lollipop) | |
| Android 6.0 (Marshmallow) | |
| Android 7.0 (Android Nougat) | |
| Android 7.1 (Android Nougat) | |
| Android 8.0 (Android Oreo) | |
| Android 9.0 (Android Pie) | |
| Android 10.0 (Android Q) | |
| Android 11.0 (Android R) | |
| Android 12.0 (Android S) | |
| Android 13.0 (Android Tiramisu) | |
| Android 14.0 (Android Upside Down Cake) | |
| Android 15.0 (Android Vanilla Ice Cream) | |
| Android 16.0 (Android Baklava) | |
| Chrome 108+(Windows/macOS) | |
| Chrome 115+(Android) | |
| iOS 5-6 | |
| iOS 7 | |
| iOS 8 | |
| iOS 9 | |
| iOS 10 | |
| iOS 11 | |
| iOS 12 | |
| iOS 13 | |
| iOS 14 | |
| iOS 15 | |
| iOS 16 | |
| iOS 17 | |
| iOS 18 | |
| iOS 26 | |
| OS X 10.9 (Mavericks) | |
| OS X 10.10 (Yosemite) | |
| OS X 10.11 (Eicapitan) | |
| macOS 10.12 (Sierra) | |
| macOS 10.13 (High Sierra) | |
| macOS 10.14 (Mojave) | |
| macOS 11 (Big Sur) | |
| macOS 12 (Monterey) | |
| macOS 13 (Ventura) | |
| macOS 14 (Sonoma) | |
| macOS 15 (Sequoia) | |
| macOS 26 (Tahoe) | |
| java 7u181 | |
| java 8u161 | |
| java_8u181 | |
| java_8u202 | |
| java 9 | |
| java 10 | |
| java 11 | |
| java 12 | |
| java 13 | |
| java 17 | |
| java 19 | |
| java 21 | |
| java 23 | |
| java 25 | |
| Firefox 6 | |
| Firefox 16 | |
| Firefox 23 | |
| Firefox 32 | |
| Firefox 42 | |
| Firefox 50 | |
| Firefox 51 | |
| Firefox 54 | |
| Firefox 58 | |
| Firefox 63 | |
| Firefox 65 | |
| Firefox 78 ESR | |
| Firefox 91 ESR | |
| Firefox 115 ESR | |
| Firefox 128 ESR | |
| Firefox 140 ESR | |
| Windows XP | |
| Windows 7 | |
| Windows 8 | |
| Windows 10 | |
| Windows 11 |
配置指南:
说明:
- SNI:服务器名称指示,这是一个的TLS扩展,允许服务器在相同的IP和端口上部署多个证书。
- PFS:PFS(perfect forward secrecy)完全正向保密,要求一个密钥只能用于一个连接,一个密钥被破解,并不影响其他密钥的安全性。
- HPKP:公钥固定,这是一种https网站防止攻击者使用CA错误颁发的证书进行中间人攻击的一种安全机制。
- HSTS:这是一个响应头,用来强制启用HTTPS协议,解决301跳转的劫持的问题。
- OCSP:Online Certificate Status Protocol 证书吊销状态在线检查协议。
- OCSP Stapling:OCSP装订,通过TLS握手时传输吊销状态,加快SSL完成握手的速度。
