Проверяет поддержку TLS 1.0/1.1/1.2/1.3 и используемые шифры. Параллельные запросы — результат через несколько секунд.
Сервис 101IP параллельно подключается к серверу с принудительным указанием каждой версии TLS и определяет, какие протоколы поддерживаются и какие шифры при этом используются.
Шифры с меткой PFS используют ключевой обмен ECDHE или DHE, что обеспечивает прямую секретность: компрометация закрытого ключа сервера не позволит расшифровать прошлые сессии.
Результаты тестов TLS 1.0/1.1 зависят в том числе от настроек OpenSSL на стороне сервера проверки. Если TLS 1.0 показан как «недоступен», это может означать как отключение на целевом сервере, так и ограничения локального OpenSSL.