이번엔 대상 서버가 암호화 처리돼서 통신하는지 확인 하는 방법을 알아 보자
암호화 프로토콜중 하나인 SSL을 사용하는지 확인하는 툴인
sslscan을 사용해보고 ssl 인증서 적용 여부 확인할 수 있는 사이트를 이용해보자
sslscan
도움말이 나온다
sslscan --no-failed www.google.com
사용해 본 결과 www.google.com은 ssl 서비스를 사용하고 있고
어떤 암호화 알고리즘을 사용하는지, 공개 키 등을 알수 있다
이제 ssl 인증서가 설치 되어있는지 확인 가능하고 만기 날짜 등을 볼수 있다
https://www.digicert.com/help/
Server Address: 에 www.google.com을 입력해보자
이런 식으로 인증서 정보를 얻을 수 있다
마지막으로 https://asafaweb.com/ 로 가보자
확인 하고자 하는 주소를 넣고 Scan누르면 된다
이런 식으로 인증서에 대한 정보를 알 수 있다