TLS 1.3 Connection Test Server at tls13.1d.pw

Successfully connected

TLS 1.3 OK; HelloRetryRequest used; server-initiated key update accomplished;

Detailed description:

v.0.24.4-p
(This TLS-1.3-only server supports: HelloRetryRequest, KeyUpdate, ECDHE, FFDHE, X25519MLKEM768, SecP256r1MLKEM768, X25519Kyber768, ESNI, etc.)

HelloRetryRequest used to (re)negotiate DH group
	First ClientHello, key shares:	0x001D
	Second ClientHello, key shares:	0x0101

CRYPTO_CONTEXT

	Protocol version: 0x0304
	Cipher suite: 0x1301 (TLS_AES_128_GCM_SHA256)
	Key exchange: 0x0101 (ffdhe3072)

	(Handshake level)
	Handshake secrets:
		Client: 0x84D335C8F72512F4A0570D2EBD294F44042270DA121C1895A02B6233C7A4BF85
		Server: 0x4BCA36DCC1E7FF3337791ABA52E990EE757B7BC344ED1AD9F75D9E46F604E88D
	Handshake keys:
		Client write: 0x09A75662E09377509B743E03B6BCE4EB
		Server write: 0x19FF65EAD3A88733C2D3461EAE9F7695
	Handshake IVs:
		Client write (IV): 0x9A6B94EFFB54D9AD9910986B
		Server write (IV): 0x36AA0114138B144F171CDE0A

	(Traffic level)
	Traffic secrets:
		Client: 0x931FE525C2895249889822BAC4F9774C2E5DFD885DCBD2313937EADC15C6A333
		Server: 0x14C852EFF2D5224A27ADC1A564E244B710CB7D278D2A34457E2A04011B8513FE
		KeyUpdates log, server:
			0: 0x3864DA7D6BE5B2ED8F2ABB7A6ADBDD1BAE5152418FBB0014FD755A7F7F8BB2F4
	Traffic keys:
		Client write: 0xEA731C0F2FD9BC54E39498D299C1083F
		Server write: 0xC08A7F11FD70651696616896B1A74A98
		KeyUpdates log, server:
			0: 0x491E698D3AC3B4D829FF9BA285F0274F
	Traffic base IVs:
		Client write (base IV): 0xA4A727161B46681AC8E1BB76
		Server write (base IV): 0x1F62F2B73BA0FAC0B7F30F1F
		KeyUpdates log, server:
			0: 0x966F062B3BF7261A0B135484

--- Messages ---

CLIENT_HELLO (recieved)

	Version: 0x0303
	Cipher suites:
		0x1301,0x1302,0x1303,0xC02B,0xC02F,0xC02C,0xC030,0xCCA9
		0xCCA8,0xC013,0xC014
	Client Random: 71:21:49:A4:0B:A3:30:2E:BA:F7:58:8F:22:84:72:71:BE:3F:2D:08:C4:93:CF:A0:E9:F0:73:F1:28:EC:44:59
	Client SessionID: 7A:07:5D:62:3D:11:18:A3:7F:54:53:CD:6C:30:41:08:9F:82:59:22:AE:B3:80:67:29:C9:8E:DD:1E:F5:A1:B0
	Extensions:
		Type: 00 (0x0000); "server_name"
			00:00:0E:00:00:0B:74:6C:73:31:33:2E:31:64:2E:70:77
			hostname: tls13.1d.pw
		Type: 05 (0x0005); "status_request"
			01:00:00:00:00
		Type: 10 (0x000A); "supported_groups"
			0x001D (X25519)
			0x0017 (Secp256r1)
			0x0018 (Secp384r1)
			0x0019 (Secp521r1)
			0x001E (X448)
			0x0100 (ffdhe2048)
			0x0101 (ffdhe3072)
			0x0102 (ffdhe4096)
			0x0103 (ffdhe6144)
			0x0104 (ffdhe8192)
		Type: 11 (0x000B); /non-TLS-1.3/
			01:00
		Type: 13 (0x000D); "signature_algorithms"
			0x0403 (ECDSA_SECP256R1_SHA256)
			0x0503 (ECDSA_SECP384R1_SHA384)
			0x0603 (ECDSA_SECP521R1_SHA512)
			0x0804 (RSA_PSS_RSAE_SHA256)
			0x0805 (RSA_PSS_RSAE_SHA384)
			0x0806 (RSA_PSS_RSAE_SHA512)
			0x0809 (RSA_PSS_PSS_SHA256)
			0x080A (RSA_PSS_PSS_SHA384)
			0x080B (RSA_PSS_PSS_SHA512)
			0x0401 (RSA_PKCS1_SHA256)
			0x0501 (RSA_PKCS1_SHA384)
			0x0601 (RSA_PKCS1_SHA512)
			0x0402 _unknown_
			0x0303 _unknown_
			0x0301 _unknown_
			0x0302 _unknown_
		Type: 50 (0x0032); "signature_algorithms_cert"
			00:26:04:03:05:03:06:03:08:04:08:05:08:06:08:09
			08:0A:08:0B:04:01:05:01:06:01:04:02:03:03:03:01
			03:02:02:03:02:01:02:02
		Type: 16 (0x0010); "application_layer_protocol_negotiation"
			68:32 (HTTP/2/TLS)
			68:74:74:70:2F:31:2E:31 (HTTP/1.1)
		Type: 17 (0x0011); /non-TLS-1.3/
			00:07:02:00:04:00:00:00:00
		Type: 23 (0x0017); /non-TLS-1.3/
		Type: 43 (0x002B); "supported_versions"
			0x0304 (TLS 1.3)
			0x0303 (TLS 1.2)
		Type: 45 (0x002D); "psk_key_exchange_modes"
			01:01
		Type: 51 (0x0033); "key_share"
			X25519 (0x001D)
				x = 0x3407555D4975E73C2D62F63E98D76D1F9C85F6F6D8D39BD06B8F1C759B189907
		Type: 65281 (0xFF01); /non-TLS-1.3/
			00

HELLO_RETRY_REQUEST (sent, server)

	Legacy Version: 0x0303
	Cipher suite: 0x1301 (TLS_AES_128_GCM_SHA256)
	HelloRetryRequest (Server Random): CF:21:AD:74:E5:9A:61:11:BE:1D:8C:02:1E:65:B8:91:C2:A2:11:16:7A:BB:8C:5E:07:9E:09:E2:C8:A8:33:9C
	SessionID: 7A:07:5D:62:3D:11:18:A3:7F:54:53:CD:6C:30:41:08:9F:82:59:22:AE:B3:80:67:29:C9:8E:DD:1E:F5:A1:B0
	Extensions:
		Type: 51 (0x0033); "key_share"
			ffdhe3072 (0x0101)
		Type: 44 (0x002C); "cookie"
			00:08:0C:00:FE:E1:C0:DE:FA:57
		Type: 43 (0x002B); "supported_versions"
			0x0304

[Legacy ChangeCipherSpec message sent (server)]

CLIENT_HELLO (recieved)

	Version: 0x0303
	Cipher suites:
		0x1301,0x1302,0x1303,0xC02B,0xC02F,0xC02C,0xC030,0xCCA9
		0xCCA8,0xC013,0xC014
	Client Random: 71:21:49:A4:0B:A3:30:2E:BA:F7:58:8F:22:84:72:71:BE:3F:2D:08:C4:93:CF:A0:E9:F0:73:F1:28:EC:44:59
	Client SessionID: 7A:07:5D:62:3D:11:18:A3:7F:54:53:CD:6C:30:41:08:9F:82:59:22:AE:B3:80:67:29:C9:8E:DD:1E:F5:A1:B0
	Extensions:
		Type: 00 (0x0000); "server_name"
			00:00:0E:00:00:0B:74:6C:73:31:33:2E:31:64:2E:70:77
			hostname: tls13.1d.pw
		Type: 05 (0x0005); "status_request"
			01:00:00:00:00
		Type: 10 (0x000A); "supported_groups"
			0x001D (X25519)
			0x0017 (Secp256r1)
			0x0018 (Secp384r1)
			0x0019 (Secp521r1)
			0x001E (X448)
			0x0100 (ffdhe2048)
			0x0101 (ffdhe3072)
			0x0102 (ffdhe4096)
			0x0103 (ffdhe6144)
			0x0104 (ffdhe8192)
		Type: 11 (0x000B); /non-TLS-1.3/
			01:00
		Type: 13 (0x000D); "signature_algorithms"
			0x0403 (ECDSA_SECP256R1_SHA256)
			0x0503 (ECDSA_SECP384R1_SHA384)
			0x0603 (ECDSA_SECP521R1_SHA512)
			0x0804 (RSA_PSS_RSAE_SHA256)
			0x0805 (RSA_PSS_RSAE_SHA384)
			0x0806 (RSA_PSS_RSAE_SHA512)
			0x0809 (RSA_PSS_PSS_SHA256)
			0x080A (RSA_PSS_PSS_SHA384)
			0x080B (RSA_PSS_PSS_SHA512)
			0x0401 (RSA_PKCS1_SHA256)
			0x0501 (RSA_PKCS1_SHA384)
			0x0601 (RSA_PKCS1_SHA512)
			0x0402 _unknown_
			0x0303 _unknown_
			0x0301 _unknown_
			0x0302 _unknown_
		Type: 50 (0x0032); "signature_algorithms_cert"
			00:26:04:03:05:03:06:03:08:04:08:05:08:06:08:09
			08:0A:08:0B:04:01:05:01:06:01:04:02:03:03:03:01
			03:02:02:03:02:01:02:02
		Type: 16 (0x0010); "application_layer_protocol_negotiation"
			68:32 (HTTP/2/TLS)
			68:74:74:70:2F:31:2E:31 (HTTP/1.1)
		Type: 17 (0x0011); /non-TLS-1.3/
			00:07:02:00:04:00:00:00:00
		Type: 23 (0x0017); /non-TLS-1.3/
		Type: 43 (0x002B); "supported_versions"
			0x0304 (TLS 1.3)
			0x0303 (TLS 1.2)
		Type: 44 (0x002C); "cookie"
			00:08:0C:00:FE:E1:C0:DE:FA:57
		Type: 45 (0x002D); "psk_key_exchange_modes"
			01:01
		Type: 51 (0x0033); "key_share"
			ffdhe3072 (0x0101)
				Len (octets, dec.): 384
				Key:
				C2:CE:D0:13:A8:26:10:21:79:B6:55:8C:8D:EA:1A:68:F4:DC:D5:0D:DA:80:41:33:71:F7:11:22:B0:76:BF:CE:2B
				03:A2:8E:AE:B7:96:53:CA:05:37:0C:BB:7F:43:60:74:69:6C:16:44:4A:27:49:5C:42:25:18:BA:AA:DB:9E:93:F9
				93:64:4D:CD:56:7C:85:0C:89:1C:36:AC:48:DA:DD:97:97:16:B2:AE:1F:B1:B1:94:01:7D:C8:92:AD:8C:50:03:AB
				74:3B:60:2E:EE:AD:4E:19:4A:5B:CF:C2:A8:97:28:B1:BF:F8:35:B8:00:DE:6E:51:B3:35:59:7F:04:6D:38:7F:D7
				13:5A:70:43:AC:05:65:7C:6E:3B:58:DD:4B:CE:CB:9A:D7:33:33:0A:65:24:13:B8:13:4C:BD:FD:AC:6E:A3:C8:6C
				84:CC:CD:4E:52:85:43:16:B7:DE:A1:3A:6C:CC:05:82:0D:E5:04:50:0B:10:8F:02:08:88:F3:1A:8C:EA:6C:75:DE
				DE:02:CE:4C:03:F1:A7:8A:81:08:04:25:34:A3:05:CD:BB:19:77:12:08:05:D3:42:0C:6F:7C:58:49:38:27:9A:A0
				D1:6D:C8:19:E7:A4:BB:B3:47:DA:ED:C8:2A:25:AF:C2:43:D0:92:E9:CB:9F:E8:CB:3D:C6:C9:48:C3:1D:2E:2D:8D
				65:97:FD:78:0A:8B:77:4A:3F:42:E4:CD:92:FC:D9:2B:D4:8F:21:0E:7F:DE:70:0D:EB:83:4D:E4:EB:FD:67:16:7E
				21:8C:53:F6:CD:C8:9F:65:1D:C7:9F:A2:FB:2A:90:48:E1:E6:52:EC:3E:60:80:6F:51:D7:B2:C7:AF:E3:94:CB:35
				C8:A9:12:B5:6F:7F:45:62:3D:55:F0:A8:7F:34:3D:BF:4A:1E:41:8B:82:31:EB:5E:5C:D3:F0:30:79:6D:8D:2F:2F
				47:60:8F:AB:9A:C3:B2:2C:61:90:E7:D7:36:29:59:40:2C:C3:88:F3:F3
		Type: 65281 (0xFF01); /non-TLS-1.3/
			00

SERVER_HELLO (sent)

	Legacy Version: 0x0303
	Cipher suite: 0x1301 (TLS_AES_128_GCM_SHA256)
	Server Random: DE:AD:DE:AD:DE:AD:C0:DE:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00
	SessionID: 7A:07:5D:62:3D:11:18:A3:7F:54:53:CD:6C:30:41:08:9F:82:59:22:AE:B3:80:67:29:C9:8E:DD:1E:F5:A1:B0
	Extensions:
		Type: 51 (0x0033); "key_share"
			ffdhe3072 (0x0101)
				Len (octets, dec.): 384
				Key:
				4F:24:C0:64:3B:37:B7:7A:0F:14:C1:75:0F:2D:31:D1:3E:83:1B:36:AC:D4:A5:0D:3C:99:A8:57:23:D6:4F:1D:60
				D0:1F:7E:C7:57:E3:E0:AC:FA:C6:7B:0E:47:D7:9B:37:63:CC:D8:9A:96:72:5A:6B:C0:50:5E:F7:60:52:42:69:06
				E7:93:D0:1B:07:8E:0C:23:E5:78:B9:6B:AA:F7:19:B1:AB:9D:F3:C2:56:0C:F6:9C:11:BC:A1:48:7E:1D:3A:CF:3B
				0C:15:32:25:23:69:BF:DA:74:31:3F:7E:4C:78:F8:31:90:E7:30:6F:6E:FC:D4:CA:B8:52:A6:A0:59:16:9D:67:7E
				17:F5:09:83:E4:70:05:0B:E5:9E:9E:01:C7:B6:A1:A1:A7:33:50:8D:1E:06:63:2C:51:84:37:94:97:7F:BD:D8:1F
				DD:81:B5:53:A5:BB:F8:0F:7F:56:FC:8D:1E:7C:EC:E1:2A:6F:EB:8E:A8:CF:50:0D:47:9F:FE:69:89:D5:79:8B:5F
				5B:8D:BE:A5:01:20:8F:BD:22:96:E6:23:FC:6D:2D:55:CD:83:B7:1C:D8:92:09:40:83:9F:18:70:30:15:9E:96:76
				BE:92:C2:36:A9:2F:07:9E:9A:36:5C:15:04:0B:58:64:C9:27:F3:E2:EA:C6:FF:2C:D8:07:81:8C:5C:97:38:AD:E6
				83:4B:47:C8:5B:0A:31:45:7D:A1:48:13:2C:23:81:F3:A9:B1:16:65:84:66:93:72:81:09:9E:2E:D9:5F:55:F5:DC
				E1:CD:09:24:86:C2:BE:69:C6:78:3F:B4:5A:B7:46:6A:44:E4:0D:0F:F4:FD:29:11:A6:7A:D5:4A:44:B0:80:BC:8B
				7C:9F:50:75:C7:51:5E:88:C8:65:D0:C5:A1:02:AF:C4:D5:1B:2C:AE:2A:E3:A8:E8:51:EC:CD:8F:63:1E:3B:38:D1
				D3:8B:ED:28:8C:FB:15:5A:D3:0E:9A:85:80:3C:FC:C2:24:46:89:03:87
		Type: 43 (0x002B); "supported_versions"
			0x0304

[Legacy ChangeCipherSpec message sent (server)]

SERVER_HANDSHAKE_MESSAGES (sent)

	Type: 8 (0x08) - "encrypted_extensions"
		Length (octets, dec.): 2
		00:00
	Type: 11 (0x0B) - "certificate"
		Length (octets, dec.): 3398
		[...] /skipped 3398 data octets/
	Type: 15 (0x0F) - "certificate_verify"
		Length (octets, dec.): 107
		05:03:00:67:30:65:02:31:00:E1:C9:AB:D6:26:4D:51:75:64:3B:D0:96:E3:3C:9B:E0:A5:11:82:A5:1D:6D:C2
		DA:CF:E0:7A:71:50:86:A9:63:49:F7:20:23:F9:C2:6D:4C:67:82:D0:B7:BB:BD:DF:3F:02:30:15:68:3C:8C:42
		A5:0A:D2:67:12:5A:CD:AE:F5:9C:61:27:43:80:68:DA:C4:F8:74:19:42:92:88:F9:CC:4C:93:BF:AB:97:51:A1
		78:FF:DF:C6:DC:E6:9A:C9:C3:8F:8D
	Type: 20 (0x14) - "finished"
		Length (octets, dec.): 32
		9E:E5:A5:B6:45:30:C1:B4:0A:05:38:E8:CC:55:3C:31:F1:37:B6:D1:11:68:C9:D5:46:5F:9C:79:1C:C6:3A:33

[Legacy ChangeCipherSpec message present (client)]

CLIENT_FINISHED (received)

	Finished value: 0x67EC07D32F68030C14A0401DF6C4B9CEAF720A42294D32CF37CCCEE181D37D15
	Client Finished status: OK

CLIENT_APPLICATION_DATA (recieved)

	ASCII dump (filtered):
		GET / HTTP/1.1..User-Agent: CCBot/2.0 (https://commoncrawl.org/f
		aq/)..Accept: text/html,application/xhtml+xml,application/xml;q=
		0.9,*/*;q=0.8..Accept-Language: en-US,en;q=0.5..If-Modified-Sinc
		e: Fri, 15 May 2026 13:45:12 GMT..Accept-Encoding: zstd, br, gzi
		p..Host: tls13.1d.pw..Connection: Keep-Alive....

[Server KeyUpdate sent /message skipped/]



TCP: server: 194.87.103.72:443; client: 18.97.14.90:38186; timestamp: 1787171485


Contacts: dxdt.ru, alex/()\/abaabb.xyz.

 /\_/\
( 0.0 )
 = ^ =
 /|_|\
(") (")=~


Provide ESNI to get second ASCII cat

Elapsed server side: 433ms; ServerHello sent: 137ms (including HelloRetryRequest time); TLS connection established: 432ms.