이번엔 대상 서버가 암호화 처리돼서 통신하는지 확인 하는 방법을 알아 보자


암호화 프로토콜중 하나인 SSL을 사용하는지 확인하는 툴인


sslscan을 사용해보고 ssl 인증서 적용 여부 확인할 수 있는 사이트를 이용해보자


sslscan



도움말이 나온다


sslscan --no-failed www.google.com



사용해 본 결과 www.google.com은 ssl 서비스를 사용하고 있고


어떤 암호화 알고리즘을 사용하는지, 공개 키 등을 알수 있다


이제 ssl 인증서가 설치 되어있는지 확인 가능하고 만기 날짜 등을 볼수 있다


https://www.digicert.com/help/



Server Address: 에 www.google.com을 입력해보자





이런 식으로 인증서 정보를 얻을 수 있다


마지막으로 https://asafaweb.com/ 로 가보자



확인 하고자 하는 주소를 넣고 Scan누르면 된다



이런 식으로 인증서에 대한 정보를 알 수 있다