Il s'agit de la commande gnutls-cli-debug qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS
PROGRAMME:
Nom
gnutls-cli-débogage - Client de débogage GnuTLS
SYNOPSIS
gnutls-cli-débogage [-drapeaux] [-drapeau [Plus-value]] [--option-nom[[=| ]Plus-value]]
Les opérandes et les options peuvent être mélangés. Ils seront réorganisés.
DESCRIPTION
Client de débogage TLS. Il établit plusieurs connexions TLS à un serveur et interroge ses
capacités. Il a été créé pour aider au débogage de GnuTLS, mais il peut être utile pour
extraire les capacités d'un serveur TLS. Il se connecte à un serveur TLS, effectue des tests et
imprimer les capacités du serveur. Si appelé avec le paramètre `-v', plus de vérifications seront
effectué. Peut être utilisé pour rechercher des serveurs ayant des besoins spéciaux ou des bogues.
OPTIONS
-d nombre, --déboguer=nombre
Activer le débogage. Cette option prend un nombre entier comme argument. La valeur
of nombre est contraint d'être :
dans la plage 0 à 9999
Spécifie le niveau de débogage.
-V, --verbeux
Sortie plus verbeuse. Cette option peut apparaître un nombre illimité de fois.
-p nombre, --Port=nombre
Le port auquel se connecter. Cette option prend un nombre entier comme argument. Les
valeur de nombre est contraint d'être :
dans la plage 0 à 65536
--app-proto
Il s'agit d'un alias pour le --starttls-proto option.
--starttls-proto=un magnifique
Le protocole applicatif à utiliser pour obtenir le certificat du serveur (https, ftp,
smtp, imap, ldap, xmpp).
Spécifiez le protocole de couche d'application pour STARTTLS. Si le protocole est pris en charge,
gnutls-cli procédera à la négociation TLS.
-h, --Aidez-moi
Afficher les informations d'utilisation et quitter.
-!, --plus d'aide
Transmettez les informations d'utilisation étendue via un téléavertisseur.
-v [{v|c|n --version [{v|c|n}]}]
Sortez la version du programme et quittez. Le mode par défaut est 'v', une version simple.
Le mode 'c' imprimera les informations de copyright et 'n' imprimera le copyright complet
remarquer.
EXEMPLES
$ ../src/gnutls-cli-debug localhost
Client de débogage GnuTLS 3.5.0
Vérification de l'hôte local : 443
pour la prise en charge de SSL 3.0 (RFC6101)... oui
si nous devons désactiver TLS 1.2... non
si nous devons désactiver TLS 1.1... non
si nous devons désactiver TLS 1.0... non
si %NO_EXTENSIONS est requis... non
si %COMPAT est requis... non
pour la prise en charge de TLS 1.0 (RFC2246)... oui
pour la prise en charge de TLS 1.1 (RFC4346)... oui
pour la prise en charge de TLS 1.2 (RFC5246)... oui
repli de TLS 1.6 à... TLS1.2
pour RFC7507 repli inapproprié... oui
pour le nom du serveur HTTPS... Local
pour l'ordre de la chaîne de certificats... trié
pour la prise en charge de la renégociation sécurisée (RFC5746)... oui
pour l'assistance à la renégociation sécurisée (SCSV)... non
pour la prise en charge du chiffrement puis du MAC (RFC7366)... non
pour la prise en charge du secret maître ext (RFC7627)... non
pour la prise en charge du rythme cardiaque (RFC6520)... non
pour le bogue de restauration de version dans RSA PMS... je ne sais pas
pour le bogue de restauration de version dans Client Hello... non
si le serveur ignore la version RSA PMS... oui
si les petits enregistrements (512 octets) sont tolérés lors de la prise de contact... oui
si les suites de chiffrement qui ne sont pas dans la spécification SSL 3.0 sont acceptées... oui
si une fausse version d'enregistrement TLS dans le client hello est acceptée... oui
si le serveur comprend les alertes de fermeture TLS... partiellement
si le serveur prend en charge la reprise de session... oui
pour la prise en charge de l'authentification anonyme... non
pour un support Diffie-Hellman éphémère... non
pour un support EC Diffie-Hellman éphémère... oui
info groupe EC Diffie-Hellman éphémère... SECP256R1
pour la prise en charge du chiffrement AES-128-GCM (RFC5288)... oui
pour la prise en charge du chiffrement AES-128-CCM (RFC6655)... non
pour la prise en charge du chiffrement AES-128-CCM-8 (RFC6655)... non
pour la prise en charge du chiffrement AES-128-CBC (RFC3268)... oui
pour prise en charge du chiffrement CAMELLIA-128-GCM (RFC6367)... non
pour prise en charge du chiffrement CAMELLIA-128-CBC (RFC5932)... non
pour la prise en charge du chiffrement 3DES-CBC (RFC2246)... oui
pour la prise en charge du chiffrement ARCFOUR 128 (RFC2246)... oui
pour le support MAC MD5... oui
pour le support SHA1 MAC... oui
pour le support SHA256 MAC... oui
pour support de compression ZLIB... non
pour la prise en charge de la taille d'enregistrement maximale (RFC6066)... non
pour la prise en charge de la réponse d'état OCSP (RFC6066)... non
pour la prise en charge de l'authentification OpenPGP (RFC6091)... non
EXIT STATUT
L'une des valeurs de sortie suivantes sera renvoyée :
0 (EXIT_SUCCESS)
Exécution réussie du programme.
1 (EXIT_FAILURE)
L'opération a échoué ou la syntaxe de la commande n'était pas valide.
70 (EX_LOGICIEL)
libopts avait une erreur opérationnelle interne. Veuillez le signaler à autogen-
[email protected]. Merci.
Utilisez gnutls-cli-debug en ligne à l'aide des services onworks.net