TLS Cipher Suites nachschlagen
TLS Cipher Suites mit IANA- und OpenSSL-Namen, Hex-Code und Bewertung: Suchen Sie einzelne Suites oder prüfen Sie Ihre komplette Cipher-Liste auf veraltete und unsichere Einträge.
| Hex | IANA-Name | OpenSSL-Name | TLS | Bewertung | Hinweis | |
|---|---|---|---|---|---|---|
| 0x13,0x01 | TLS_AES_128_GCM_SHA256 | TLS_AES_128_GCM_SHA256 | 1.3 | empfohlen | Pflicht-Suite in TLS 1.3 (RFC 8446). | |
| 0x13,0x02 | TLS_AES_256_GCM_SHA384 | TLS_AES_256_GCM_SHA384 | 1.3 | empfohlen | AEAD, 256-Bit-Schlüssel. | |
| 0x13,0x03 | TLS_CHACHA20_POLY1305_SHA256 | TLS_CHACHA20_POLY1305_SHA256 | 1.3 | empfohlen | Schnell auf Geräten ohne AES-Hardware. | |
| 0x13,0x04 | TLS_AES_128_CCM_SHA256 | TLS_AES_128_CCM_SHA256 | 1.3 | akzeptabel | Sicher, aber selten; in OpenSSL standardmäßig aus. | |
| 0x13,0x05 | TLS_AES_128_CCM_8_SHA256 | TLS_AES_128_CCM_8_SHA256 | 1.3 | veraltet | Nur 64-Bit-Tag, für eingeschränkte Geräte gedacht. | |
| 0xC0,0x2B | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 | ECDHE-ECDSA-AES128-GCM-SHA256 | 1.2 | empfohlen | Forward Secrecy, ECDSA-Zertifikat, AEAD. | |
| 0xC0,0x2C | TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 | ECDHE-ECDSA-AES256-GCM-SHA384 | 1.2 | empfohlen | Forward Secrecy, ECDSA-Zertifikat, AEAD. | |
| 0xC0,0x2F | TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 | ECDHE-RSA-AES128-GCM-SHA256 | 1.2 | empfohlen | Forward Secrecy, RSA-Zertifikat, AEAD. | |
| 0xC0,0x30 | TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 | ECDHE-RSA-AES256-GCM-SHA384 | 1.2 | empfohlen | Forward Secrecy, RSA-Zertifikat, AEAD. | |
| 0xCC,0xA9 | TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 | ECDHE-ECDSA-CHACHA20-POLY1305 | 1.2 | empfohlen | Forward Secrecy, ChaCha20-Poly1305 (RFC 7905). | |
| 0xCC,0xA8 | TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 | ECDHE-RSA-CHACHA20-POLY1305 | 1.2 | empfohlen | Forward Secrecy, ChaCha20-Poly1305 (RFC 7905). | |
| 0x00,0x9E | TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 | DHE-RSA-AES128-GCM-SHA256 | 1.2 | akzeptabel | Forward Secrecy mit klassischem DH; nur mit mindestens 2048-Bit-Gruppe. | |
| 0x00,0x9F | TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 | DHE-RSA-AES256-GCM-SHA384 | 1.2 | akzeptabel | Forward Secrecy mit klassischem DH; nur mit mindestens 2048-Bit-Gruppe. | |
| 0xCC,0xAA | TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256 | DHE-RSA-CHACHA20-POLY1305 | 1.2 | akzeptabel | Forward Secrecy mit klassischem DH, langsamer als ECDHE. | |
| 0xC0,0xAC | TLS_ECDHE_ECDSA_WITH_AES_128_CCM | ECDHE-ECDSA-AES128-CCM | 1.2 | akzeptabel | AEAD mit CCM, vor allem im IoT-Umfeld. | |
| 0xC0,0xAD | TLS_ECDHE_ECDSA_WITH_AES_256_CCM | ECDHE-ECDSA-AES256-CCM | 1.2 | akzeptabel | AEAD mit CCM, vor allem im IoT-Umfeld. | |
| 0xC0,0x9E | TLS_DHE_RSA_WITH_AES_128_CCM | DHE-RSA-AES128-CCM | 1.2 | akzeptabel | AEAD mit CCM und klassischem DH. | |
| 0xC0,0x9F | TLS_DHE_RSA_WITH_AES_256_CCM | DHE-RSA-AES256-CCM | 1.2 | akzeptabel | AEAD mit CCM und klassischem DH. | |
| 0xC0,0x23 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 | ECDHE-ECDSA-AES128-SHA256 | 1.2 | veraltet | CBC-Modus mit MAC-then-Encrypt; nur für alte Clients. | |
| 0xC0,0x24 | TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 | ECDHE-ECDSA-AES256-SHA384 | 1.2 | veraltet | CBC-Modus; nur für alte Clients. | |
| 0xC0,0x27 | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 | ECDHE-RSA-AES128-SHA256 | 1.2 | veraltet | CBC-Modus; nur für alte Clients. | |
| 0xC0,0x28 | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 | ECDHE-RSA-AES256-SHA384 | 1.2 | veraltet | CBC-Modus; nur für alte Clients. | |
| 0xC0,0x09 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA | ECDHE-ECDSA-AES128-SHA | 1.0–1.2 | veraltet | CBC mit SHA-1-MAC; für TLS 1.0/1.1-Clients. | |
| 0xC0,0x0A | TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA | ECDHE-ECDSA-AES256-SHA | 1.0–1.2 | veraltet | CBC mit SHA-1-MAC. | |
| 0xC0,0x13 | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA | ECDHE-RSA-AES128-SHA | 1.0–1.2 | veraltet | CBC mit SHA-1-MAC. | |
| 0xC0,0x14 | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA | ECDHE-RSA-AES256-SHA | 1.0–1.2 | veraltet | CBC mit SHA-1-MAC. | |
| 0x00,0x67 | TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 | DHE-RSA-AES128-SHA256 | 1.2 | veraltet | Klassisches DH mit CBC. | |
| 0x00,0x6B | TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 | DHE-RSA-AES256-SHA256 | 1.2 | veraltet | Klassisches DH mit CBC. | |
| 0x00,0x33 | TLS_DHE_RSA_WITH_AES_128_CBC_SHA | DHE-RSA-AES128-SHA | SSL 3.0–1.2 | veraltet | Klassisches DH mit CBC und SHA-1-MAC. | |
| 0x00,0x39 | TLS_DHE_RSA_WITH_AES_256_CBC_SHA | DHE-RSA-AES256-SHA | SSL 3.0–1.2 | veraltet | Klassisches DH mit CBC und SHA-1-MAC. | |
| 0x00,0x9C | TLS_RSA_WITH_AES_128_GCM_SHA256 | AES128-GCM-SHA256 | 1.2 | veraltet | RSA-Schlüsseltransport: keine Forward Secrecy. | |
| 0x00,0x9D | TLS_RSA_WITH_AES_256_GCM_SHA384 | AES256-GCM-SHA384 | 1.2 | veraltet | RSA-Schlüsseltransport: keine Forward Secrecy. | |
| 0x00,0x3C | TLS_RSA_WITH_AES_128_CBC_SHA256 | AES128-SHA256 | 1.2 | veraltet | Keine Forward Secrecy, CBC. | |
| 0x00,0x3D | TLS_RSA_WITH_AES_256_CBC_SHA256 | AES256-SHA256 | 1.2 | veraltet | Keine Forward Secrecy, CBC. | |
| 0x00,0x2F | TLS_RSA_WITH_AES_128_CBC_SHA | AES128-SHA | SSL 3.0–1.2 | veraltet | Keine Forward Secrecy, CBC; Pflicht-Suite von TLS 1.2, heute nur für Altsysteme. | |
| 0x00,0x35 | TLS_RSA_WITH_AES_256_CBC_SHA | AES256-SHA | SSL 3.0–1.2 | veraltet | Keine Forward Secrecy, CBC. | |
| 0xC0,0x9C | TLS_RSA_WITH_AES_128_CCM | AES128-CCM | 1.2 | veraltet | Keine Forward Secrecy. | |
| 0xC0,0x9D | TLS_RSA_WITH_AES_256_CCM | AES256-CCM | 1.2 | veraltet | Keine Forward Secrecy. | |
| 0x00,0x41 | TLS_RSA_WITH_CAMELLIA_128_CBC_SHA | CAMELLIA128-SHA | 1.0–1.2 | veraltet | Camellia, keine Forward Secrecy. | |
| 0x00,0x84 | TLS_RSA_WITH_CAMELLIA_256_CBC_SHA | CAMELLIA256-SHA | 1.0–1.2 | veraltet | Camellia, keine Forward Secrecy. | |
| 0x00,0x96 | TLS_RSA_WITH_SEED_CBC_SHA | SEED-SHA | 1.0–1.2 | veraltet | SEED (Korea), keine Forward Secrecy, kaum noch unterstützt. | |
| 0x00,0xA8 | TLS_PSK_WITH_AES_128_GCM_SHA256 | PSK-AES128-GCM-SHA256 | 1.2 | akzeptabel | Nur mit vorab geteiltem Schlüssel (PSK), keine Zertifikate. | |
| 0x00,0xA9 | TLS_PSK_WITH_AES_256_GCM_SHA384 | PSK-AES256-GCM-SHA384 | 1.2 | akzeptabel | Nur mit vorab geteiltem Schlüssel (PSK). | |
| 0xCC,0xAB | TLS_PSK_WITH_CHACHA20_POLY1305_SHA256 | PSK-CHACHA20-POLY1305 | 1.2 | akzeptabel | Nur mit vorab geteiltem Schlüssel (PSK). | |
| 0x00,0x0A | TLS_RSA_WITH_3DES_EDE_CBC_SHA | DES-CBC3-SHA | SSL 3.0–1.2 | unsicher | 3DES mit 64-Bit-Blöcken: anfällig für Sweet32. | |
| 0xC0,0x12 | TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA | ECDHE-RSA-DES-CBC3-SHA | 1.0–1.2 | unsicher | 3DES: Sweet32. | |
| 0x00,0x09 | TLS_RSA_WITH_DES_CBC_SHA | DES-CBC-SHA | SSL 3.0–1.1 | unsicher | Einfaches DES mit 56-Bit-Schlüssel. | |
| 0x00,0x07 | TLS_RSA_WITH_IDEA_CBC_SHA | IDEA-CBC-SHA | SSL 3.0–1.1 | unsicher | IDEA, in TLS 1.2 entfernt. | |
| 0x00,0x05 | TLS_RSA_WITH_RC4_128_SHA | RC4-SHA | SSL 3.0–1.2 | unsicher | RC4 ist nach RFC 7465 verboten. | |
| 0x00,0x04 | TLS_RSA_WITH_RC4_128_MD5 | RC4-MD5 | SSL 3.0–1.2 | unsicher | RC4 und MD5. | |
| 0xC0,0x11 | TLS_ECDHE_RSA_WITH_RC4_128_SHA | ECDHE-RSA-RC4-SHA | 1.0–1.2 | unsicher | RC4 ist nach RFC 7465 verboten. | |
| 0xC0,0x07 | TLS_ECDHE_ECDSA_WITH_RC4_128_SHA | ECDHE-ECDSA-RC4-SHA | 1.0–1.2 | unsicher | RC4 ist nach RFC 7465 verboten. | |
| 0x00,0x03 | TLS_RSA_EXPORT_WITH_RC4_40_MD5 | EXP-RC4-MD5 | SSL 3.0–1.0 | unsicher | Export-Verschlüsselung mit 40 Bit (FREAK, Logjam). | |
| 0x00,0x08 | TLS_RSA_EXPORT_WITH_DES40_CBC_SHA | EXP-DES-CBC-SHA | SSL 3.0–1.0 | unsicher | Export-Verschlüsselung mit 40 Bit. | |
| 0x00,0x01 | TLS_RSA_WITH_NULL_MD5 | NULL-MD5 | SSL 3.0–1.2 | unsicher | Keine Verschlüsselung, nur Integritätsschutz. | |
| 0x00,0x02 | TLS_RSA_WITH_NULL_SHA | NULL-SHA | SSL 3.0–1.2 | unsicher | Keine Verschlüsselung. | |
| 0x00,0x3B | TLS_RSA_WITH_NULL_SHA256 | NULL-SHA256 | 1.2 | unsicher | Keine Verschlüsselung. | |
| 0x00,0x18 | TLS_DH_anon_WITH_RC4_128_MD5 | ADH-RC4-MD5 | SSL 3.0–1.2 | unsicher | Anonym: keine Authentisierung des Servers, Man-in-the-Middle möglich. | |
| 0x00,0x34 | TLS_DH_anon_WITH_AES_128_CBC_SHA | ADH-AES128-SHA | SSL 3.0–1.2 | unsicher | Anonym: keine Authentisierung des Servers. | |
| 0xC0,0x18 | TLS_ECDH_anon_WITH_AES_128_CBC_SHA | AECDH-AES128-SHA | 1.0–1.2 | unsicher | Anonym: keine Authentisierung des Servers. |
Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.
Cipher-Suites lesen: Schlüsselaustausch, Verschlüsselung, Hash
Diese Referenz der TLS Cipher Suites führt die gängigen Verfahren mit IANA-Namen, OpenSSL-Cipher-Namen und dem Hex-Code auf, der im Client Hello und Server Hello übertragen wird. Die beiden Namensschemata unterscheiden sich stark: IANA schreibt TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, OpenSSL dieselbe Suite als ECDHE-RSA-AES128-GCM-SHA256. nginx und Apache erwarten OpenSSL-Namen, Scanner und Wireshark zeigen meist IANA-Namen. Bei TLS 1.3 Cipher Suites sind beide Namen gleich, und sie werden in OpenSSL getrennt über ciphersuites statt cipher konfiguriert.
Die Bewertung orientiert sich an verbreiteten Empfehlungen wie der Mozilla-Konfiguration „Intermediate“ und der BSI TR-02102-2: Empfohlen sind TLS 1.3 sowie TLS 1.2 mit ECDHE und AEAD (GCM oder ChaCha20-Poly1305). ECDHE steht für ephemeres Elliptic-Curve-Diffie-Hellman und sorgt für Forward Secrecy: Wird der Serverschlüssel später gestohlen, lassen sich mitgeschnittene Sitzungen trotzdem nicht entschlüsseln. Suites mit TLS_RSA_ am Anfang haben diese Eigenschaft nicht. CBC-Suites gelten als veraltet, unsichere Cipher wie RC4, 3DES, DES, NULL, Export- und anonyme Suites sollten auf keinem Server mehr aktiv sein.
Grenzen: Die Liste umfasst die praktisch relevanten Suites, nicht alle über 300 Einträge der IANA-Registry; ARIA, GOST und statisches ECDH fehlen bewusst. Die Bewertung ist eine Orientierung, keine Vorgabe; Behörden und Branchen haben eigene Regeln. Welches Zertifikat Ihr Server nutzt, sehen Sie mit dem Zertifikat-Dekoder, eine vollständige Serverkonfiguration erzeugt der nginx-Konfigurator.
Anleitung: TLS Cipher Suites in 4 Schritten
- Im Suchfeld einen Namen, Teil eines Namens oder einen Hex-Code wie
0xC02Feingeben. - Mit „TLS-Version“ und „Bewertung“ die Liste eingrenzen, etwa auf veraltete Einträge.
- Eine Cipher-Liste aus nginx, Apache oder einem Scan in „Eigene Liste prüfen“ einfügen; jeder Eintrag wird zugeordnet und bewertet.
- Mit „Kopieren“ in einer Zeile den OpenSSL-Namen übernehmen.
Typische Anwendungsfälle
- Eine
ssl_ciphers-Zeile in nginx oderSSLCipherSuitein Apache auf veraltete Einträge prüfen. - IANA-Namen aus einem Scan-Ergebnis in OpenSSL-Namen für die Serverkonfiguration übersetzen.
- Für ein Audit begründen, warum TLS_RSA- oder 3DES-Suites abgeschaltet werden sollen.
- Hex-Codes aus einem Netzwerkmitschnitt (Client Hello) einer Cipher-Suite zuordnen.
Häufige Fragen
Welche Cipher Suites sollte ein Webserver heute anbieten?
TLS 1.3 mit seinen drei Standard-Suites und für ältere Clients TLS 1.2 mit ECDHE und AES-GCM oder ChaCha20-Poly1305. CBC-Suites und RSA-Schlüsseltransport braucht man nur noch für sehr alte Geräte.
Wie sehe ich, welche Cipher Suites mein Server anbietet?
Mit nmap und dem Skript ssl-enum-ciphers (nmap --script ssl-enum-ciphers -p 443 example.de), mit testssl.sh oder einzeln mit openssl s_client -cipher NAME -connect example.de:443. Die Ausgabe können Sie hier zur Bewertung einfügen.
Was ist der Unterschied zwischen ECDHE und DHE?
Beide sind ephemere Diffie-Hellman-Verfahren mit Forward Secrecy. ECDHE rechnet auf elliptischen Kurven und ist deutlich schneller bei kleineren Schlüsseln. DHE braucht große Gruppen von mindestens 2048 Bit.
Warum gilt 3DES als unsicher?
3DES verschlüsselt in 64-Bit-Blöcken. Bei langen Verbindungen wiederholen sich Blöcke so häufig, dass Angreifer nach dem Sweet32-Angriff Teile des Klartexts zurückgewinnen können. Deshalb wurde 3DES aus aktuellen Konfigurationen entfernt.
Warum fehlen bei TLS 1.3 Schlüsselaustausch und Signatur im Namen?
In TLS 1.3 werden Schlüsselaustausch (immer ephemeres Diffie-Hellman oder PSK) und Signaturalgorithmus getrennt ausgehandelt. Die Cipher-Suite legt nur noch das AEAD-Verfahren und die Hashfunktion fest.
Was bedeutet CBC in einem Cipher-Namen?
Cipher Block Chaining, ein älterer Betriebsmodus. In TLS wird er mit einem separaten MAC kombiniert und war Ziel mehrerer Angriffe wie Lucky 13. AEAD-Verfahren wie GCM oder ChaCha20-Poly1305 sind deshalb vorzuziehen.
Das könnte auch helfen
Hash-Generator
MD5, SHA-1, SHA-256, SHA-384 und SHA-512 für Text oder Datei berechnen und vergleichen.
ÖffnenHMAC-Generator
HMAC mit SHA-256, SHA-512, SHA-1 oder MD5 berechnen und Webhook-Signaturen prüfen.
ÖffnenPasswort-Generator
Sichere Zufallspasswörter mit wählbarer Länge und Zeichengruppen, inklusive Entropie in Bit.
ÖffnenPasswort-Stärke prüfen
Passwort testen: Entropie, typische Muster, häufige Passwörter und grobe Knackzeit.
ÖffnenPassphrase-Generator
Merkbare Passphrasen aus einer deutschen Wortliste mit über 2.000 Wörtern, nach Diceware-Art.
ÖffnenToken-Generator
Zufalls-Token als Hex, Base64URL oder alphanumerisch erzeugen, etwa für API-Keys und Secrets.
Öffnen