Website / HTTPS-TLS
Zertifikatskette, Gültigkeit & Hostname, Schlüsselstärke, TLS-Versionen (1.0–1.3), Cipher-Suites & Perfect Forward Secrecy, DANE/TLSA, Sperrstatus & Certificate Transparency, HTTP/2 & HTTP/3 und HTTP→HTTPS-Umleitung. So wird bewertet →
HTTP-Security-Header
HSTS inkl. Preload, Content-Security-Policy & Trusted Types, Clickjacking-Schutz, Cross-Origin-Isolation (COOP/COEP), Referrer- & Permissions-Policy, Cookie-Flags & Präfixe (__Host-/__Secure-), Subresource Integrity, security.txt und Informationslecks. Mehr zum Security-Header-Test →
E-Mail-Authentifizierung
SPF (inkl. Lookup-Limit und include-Zielen), DKIM-Selektoren & Schlüssellänge, DMARC-Policy, Subdomain-Policy & Report-Autorisierung, BIMI, Null MX, MTA-STS und TLS-RPT. Mehr zu SPF, DKIM & DMARC →
Mailserver-TLS & DANE
STARTTLS-Unterstützung der MX-Hosts, ausgehandelte TLS-Version und Cipher-Suites, Zertifikate, Reverse-DNS (FCrDNS), Null MX und DANE/TLSA-Abgleich mit dem tatsächlichen Serverzertifikat. Mehr zum DANE-Test →
DNS
Anzahl & IPv6-Erreichbarkeit der Nameserver, RPKI, offene Zonentransfers (AXFR), A/AAAA, HTTPS-Records, MX, CAA, SOA und Reverse-DNS. So wird bewertet →
DNSSEC
Zonensignierung, DS-Verankerung beim Parent, Validierung über das AD-Flag, Algorithmenstärke, RRSIG-Restlaufzeit, Authenticated Denial (NSEC/NSEC3) und automatische DS-Pflege (CDS/CDNSKEY). Mehr zum DNSSEC-Test →