# SSL/TLS

Die SSL/TLS-Detailansicht bietet dir detaillierte Informationen zur Verschlüsselung deines ausgewählten Endpunkts via Secure Sockets Layer (SSL) / Transport Security Layer (TLS).

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, welche Web-Verschlüsselungs-Checks der Observer durchführt, findest du in unserer Knowledge Base: [Welche Web-Verschlüsselungs-Checks führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-web-verschlusselungs-checks-fuhrt-der-enginsight-observer-durch)
{% endhint %}

***

<i class="fa-compass">:compass:</i> Navigiere zu **Endpunkte** → **Übersicht** und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem [Dashboard](/docs/manual/bedienung-der-plattform/endpunkt-detailansichten/dashboard.md) zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf **Detailansichten** → **SSL/TLS**, um Details zur SSL/TLS-Verschlüsselung des Endpunkts zu erhalten.

<figure><img src="/files/1kNNkg58zHduW76T7bBA" alt=""><figcaption></figcaption></figure>

Du kannst der SSL/TLS-Detailansicht unter anderem entnehmen:

* welches SSL/TLS-Zertifikat dein Endpunkt verwendet und wie lange dieses noch gültig ist.
* welche Ergebnisse verschiedene Checks auf Web-Verschlüsselungs-Richtlinien ergeben haben.
* welche SSL/TLS-Protokolle von deinem Endpunkt unterstützt werden und ob dies ein Risiko darstellt.
* welche Verschlüsselungs-Chiffren von deinem Endpunkt unterstützt werden und ob dies ein Risiko darstellt.

***

## SSL/TLS-Zertifikat

<div align="left"><figure><img src="/files/hx7KF0RVK9jum1SGRZw1" alt=""><figcaption></figcaption></figure></div>

Dieser Bereich enthält verschiedene Informationen über das auf dem ausgewählten Endpunkt verwendete SSL/TLS-Zertifikat. Du kannst der Übersicht folgende Informationen entnehmen:

<table><thead><tr><th width="200.0703125">Information</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Zertifikat</td><td><p>Zeigt verschiedene Detailinformationen über das verwendete Zertifikat:</p><ul><li><strong>Lizenz gültig ab</strong>: Zeigt den Beginn der Gültigkeit des Zertifikats.</li><li><strong>Lizenz gültig bis</strong>: Zeigt das Ende der Gültigkeit des Zertifikats.</li><li><strong>Öffentlicher Schlüssel</strong>: Zeigt den vom Zertifikat verwendeten Verschlüsselungs-Algorithmus, die Schlüsselgröße sowie den Hash-Algorithmus.</li><li><strong>Serial</strong>: Zeigt die eindeutige Kennung des Zertifikats.</li></ul></td></tr><tr><td>Subject Common Name</td><td>Zeigt den primären Domain-Namen, für den das Zertifikat ausgestellt wurde.</td></tr><tr><td>Issuer</td><td><p>Zeigt verschiedene Informationen über die Zertifizierungsstelle (Certificate Authority; CA), die das Zertifikat ausgestellt hat:</p><ul><li><strong>Common Name</strong>: Zeigt den herstellerspezifischen Zertifikatstyp.</li><li><strong>Land</strong>: Zeigt den Standort der Zertifizierungsstelle.</li><li><strong>Organisation</strong>: Zeigt den Namen der Zertifizierungsstelle.</li></ul></td></tr><tr><td>Alternativen</td><td>Zeigt Alternativen des primären Domain-Namens, für die das Zertifikat ebenfalls gilt.</td></tr></tbody></table>

***

## Web-Verschlüsselungs-Checks

<figure><img src="/files/XBu1aauOeg7DLXDUrvGU" alt=""><figcaption></figcaption></figure>

Die Web-Verschlüsselungs-Checks sind als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.01171875">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad </td><td><p>Zeigt den Schweregrad des Risikos, das durch das Nichtbestehen des Web-Verschlüsselungs-Checks für den Endpunkt entsteht.</p><p></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical</strong>: Das Risiko einer Ausbeutung ist sehr hoch.</li><li><strong>High</strong>: Das Risiko einer Ausbeutung ist hoch.</li><li><strong>Medium</strong>: Das Risiko einer Ausbeutung ist mittel.</li><li><strong>Low</strong>: Das Risiko einer Ausbeutung ist gering.</li><li><strong>OK</strong>: Die verwendete Verschlüsselung entspricht aktuellen Sicherheitsrichtlinien. Der Check wurde bestanden.</li></ul></td></tr><tr><td><p></p><p>Check</p></td><td><p>Zeigt die Art des durchgeführten Web-Verschlüsselungs-Checks sowie eine zusätzliche Beschreibung.<br><br>Zudem wird, falls verfügbar, der Wert angezeigt, der ausgelesen werden konnte und der dazu geführt hat, dass der Check nicht bestanden wurde.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Es kann vorkommen, dass in Enginsight ein Zertifikat als nicht verifizierbar markiert wird, obwohl dein Browser keine Fehlermeldung ausgibt, wenn du die zugehörige Domain aufrufst. Dabei handelt es sich um keinen False Positive. In diesem Fall hat dein Browser die Zertifikatskette einer gängigen Certification Authority (CA) gecasht, weshalb er die Zertifikatskette nachvollziehen kann. Es handelt sich dennoch um keine korrekte Konfiguration deiner SSL/TLS-Verschlüsselung, da in der Zertifikatskette der Verweis auf das Root-Zertifikat fehlt.</p></div></td></tr></tbody></table>

***

## Unterstützte Protokolle

<figure><img src="/files/PXIH5ehiJJhgcswCLDvG" alt=""><figcaption></figcaption></figure>

Die Überprüfung auf unterstützte SSL- und TLS-Protokolle wird in Form von Kacheln dargestellt. Du kannst den Kacheln folgende Informationen entnehmen:

<table><thead><tr><th width="199.625">Information</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Protokoll </td><td><p>Zeigt Name und Version des Protokolls. Überprüft werden folgende Protokolle:</p><ul><li><strong>TLS 1.3</strong>: Die neueste, sicherste und schnellste TLS-Version, die empfohlen wird.</li><li><strong>TLS 1.2</strong>: Eine veraltete TLS-Version, die allerdings noch weit verbreitet ist und als sicher genug gilt.</li><li><strong>TLS 1.1</strong>: Diese TLS-Version ist veraltet. Sie gilt als unsicher und sollte deaktiviert werden.</li><li><strong>TLS 1.0</strong>: Diese TLS-Version ist veraltet. Sie gilt als unsicher und sollte deaktiviert werden.</li><li><strong>SSL 3.0</strong>: Das SSL-Protokoll ist veraltet. Es gilt als unsicher und sollte deaktiviert werden.</li><li><strong>SSL 2.0</strong>: Das SSL-Protokoll ist veraltet. Es gilt als unsicher und sollte deaktiviert werden.</li></ul></td></tr><tr><td><p></p><p>Schweregrad</p></td><td><p>Zeigt den Schweregrad des Risikos, das durch die Aktivierung oder Nicht-Aktivierung einer bestimmten Protokollversion für den Endpunkt entsteht.</p><p></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical</strong>: Das Risiko einer Ausbeutung ist sehr hoch.</li><li><strong>High</strong>: Das Risiko einer Ausbeutung ist hoch.</li><li><strong>Medium</strong>: Das Risiko einer Ausbeutung ist mittel.</li><li><strong>Low</strong>: Das Risiko einer Ausbeutung ist gering.</li><li><strong>OK</strong>: Die Aktivierung oder Nicht-Aktivierung der jeweiligen Protokollversion entspricht aktuellen Sicherheitsrichtlinien. Der Check wurde bestanden.</li></ul></td></tr><tr><td>Status</td><td>Zeigt, ob das SSL- oder TLS-Protokoll in der jeweiligen Version aktiviert ist (<strong>Aktiviert</strong>) oder nicht (<strong>Nicht aktiviert</strong>).</td></tr></tbody></table>

***

## Unterstützte Chiffren&#x20;

Dieser Bereich enthält verschiedene Informationen über die auf dem ausgewählten Endpunkt unterstützen Verschlüsselungen.&#x20;

<figure><img src="/files/7nGNvH7XibrLukUTjOAS" alt=""><figcaption></figcaption></figure>

Die Übersicht über unterstützte Chiffren ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="199.53125">Parameter</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad </td><td><p>Zeigt den Schweregrad des Risikos, das durch die Unterstützung der entsprechenden Chiffre für den Endpunkt entsteht.</p><p></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical</strong>: Das Risiko einer Ausbeutung ist sehr hoch.</li><li><strong>High</strong>: Das Risiko einer Ausbeutung ist hoch.</li><li><strong>Medium</strong>: Das Risiko einer Ausbeutung ist mittel.</li><li><strong>Low</strong>: Das Risiko einer Ausbeutung ist gering.</li><li><strong>OK</strong>: Die Unterstützung der jeweiligen Chiffre entspricht aktuellen Sicherheitsrichtlinien und wird empfohlen.</li></ul></td></tr><tr><td>Name</td><td>Zeigt den Namen der Chiffre sowie die konkret verwendete Verschlüsselungs-Suite.</td></tr><tr><td>Schlüsselaustausch</td><td><p>Zeigt verschiedene Detail-Informationen über die Methode des Schlüsselaustauschs:</p><ul><li><strong>Funktion</strong>: Zeigt die verwendete Schlüsselaustauschmethode.</li><li><strong>Hash-Algorithmus</strong>: Zeigt den verwendeten Hash-Algorithmus.</li><li><strong>Signaturalgorithmus</strong>: Zeigt den Algorithmus, der für die digitale Signatur verwendet wird.</li></ul></td></tr><tr><td>Bits</td><td>Zeigt die Länge des Verschlüsselungs-Schlüssels in Bits.</td></tr><tr><td>Protokolle</td><td>Zeigt die von der Chiffre verwendete <a href="#unterstutzte-protokolle">Protokollversion</a>.</td></tr><tr><td>Bewertung </td><td><p>Zeigt, ob die Unterstützung der Chiffre aktuellen Sicherheitsempfehlungen entspricht.</p><ul><li><strong>Empfohlen</strong>: Die Verwendung der Chiffre gilt als sehr sicher und wird empfohlen.</li><li><strong>Nicht empfohlen</strong>: Die Verwendung der Chiffre gilt als unsicher und wird nicht empfohlen.</li></ul></td></tr></tbody></table>

***

## Weitere Ressourcen

**Knowledge Base**

* [Welche Web-Verschlüsselungs-Checks führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-web-verschlusselungs-checks-fuhrt-der-enginsight-observer-durch)
* [Welche DNS-Validierungstests führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-dns-validierungstests-fuhrt-der-enginsight-observer-durch)
* [Welche Ports werden standardmäßig durch den Enginsight Observer überprüft?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-ports-werden-standardmassig-durch-den-enginsight-observer-uberpruft)
* [Welche HTTP-Header werden durch den Enginsight Observer überprüft?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-http-header-werden-durch-den-enginsight-observer-uberpruft)


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/endpunkt-detailansichten/detailansichten/ssl-tls.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
