Mailserver Chiper prüfen

Wenn man wissen will, welcher Cipher bei seinem Mailserver zum Einsatz kommt,
kann man über openssl den SSL-Bericht erstellen lassen:

openssl s_client -port 25 -host 127.0.0.1 -starttls smtp

Das Ergebnis könnte dann u.a. so aussehen:


SSL handshake has read 5832 bytes and written 602 bytes

New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-GCM-SHA384
Server public key is 4096 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : TLSv1.2
Cipher : DHE-RSA-AES256-GCM-SHA384
Session-ID: 5A9E7EE1836BDA1B5AF948EAC253EAE24ACD72FB8C3AAAFA1D05AFB87138ABB7
….

Der Cipher ist leicht zu erkennen. Bei der Beurteilung ob er sicher ist, müssen Sie nun Google fragen.