{"id":90,"date":"2024-03-01T10:51:56","date_gmt":"2024-03-01T09:51:56","guid":{"rendered":"https:\/\/techblog.joerg-klein.online\/?p=90"},"modified":"2024-11-20T11:04:26","modified_gmt":"2024-11-20T10:04:26","slug":"mit-qualys-ssl-server-test-einen-ersten-eindruck-ueber-den-windows-webserver-gewinnen","status":"publish","type":"post","link":"https:\/\/techblog.joerg-klein.online\/?p=90","title":{"rendered":"Mit Qualys SSL Server Test einen ersten Eindruck \u00fcber den Windows Webserver gewinnen"},"content":{"rendered":"\n<p>Im weiteren Verlauf gehe ich davon aus, dass Dein Windows Webserver \u00fcber das Internet bereits erreichbar ist. Zumindest soweit erreichbar, als dass Du mittels dem Webtool Qualys SSL Server Test eine erste \u00dcberpr\u00fcfung Deines Webservers durchf\u00fchren kannst. Dieser Schritt ist grunds\u00e4tzlich optional, z.&nbsp;B. wenn Du Deinen Webserver nicht \u201eungesichert\u201c von au\u00dfen erreichbar machen willst.<\/p>\n\n\n\n<p>\u00d6ffne zun\u00e4chst die Seite des&nbsp;<a href=\"https:\/\/www.ssllabs.com\/ssltest\/\" target=\"_blank\" rel=\"noreferrer noopener\">Qualys SSL Server Tests<\/a>&nbsp;und gebe bei Hostname Deine URL ein. Achte darauf, dass Du den Haken bei&nbsp;<em>Do not show the results on the boards<\/em>&nbsp;aktivierst. Andernfalls sehen andere n\u00e4mlich Deine Hostnamen in der Liste der zuletzt durchgef\u00fchrten Tests.<\/p>\n\n\n\n<p>Das Webtool \u00fcberpr\u00fcft daraufhin die Konfiguration Deines Webserver u.\u00a0a. auf die Verwundbarkeit der\u00a0<a href=\"https:\/\/heise.de\/-2425250\" target=\"_blank\" rel=\"noreferrer noopener\">POODLE-Attacke<\/a>, schwachen Verschl\u00fcsselungsprotokollen etc. Ein Ergebnis wie im nachfolgenden Screenshot bedeutet dringenden Handlungsbedarf. Anstatt einem\u00a0<strong>F<\/strong>\u00a0solltest Du ein\u00a0<strong>A<\/strong>\u00a0erreichen.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im weiteren Verlauf gehe ich davon aus, dass Dein Windows Webserver \u00fcber das Internet bereits erreichbar ist. Zumindest soweit erreichbar, als dass Du mittels dem Webtool Qualys SSL Server Test eine erste \u00dcberpr\u00fcfung Deines&#46;&#46;&#46;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,4,5],"tags":[],"class_list":["post-90","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-linux","category-raspberry"],"_links":{"self":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts\/90","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=90"}],"version-history":[{"count":1,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts\/90\/revisions"}],"predecessor-version":[{"id":91,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts\/90\/revisions\/91"}],"wp:attachment":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=90"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=90"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=90"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}