Glossar
JA4
JA4 ist FoxIOs TLS-Client-Fingerprint: ein lesbares Präfix plus gekürzte SHA-256-Hashes sortierter Cipher Suites und Extensions, stabil bei Umordnung.
JA4 ist ein TLS-Client-Fingerprint, den FoxIO 2023 als Teil der JA4+-Familie veröffentlicht hat. Er besteht aus drei Teilen, a_b_c. Teil a ist lesbar: Protokoll (TCP, QUIC oder DTLS), höchste TLS-Version, ob eine SNI-Domain vorhanden ist, Anzahl der Cipher Suites und Extensions sowie erstes und letztes Zeichen des ersten ALPN-Werts. Die Teile b und c sind die ersten 12 Hex-Zeichen von SHA-256-Hashes der sortierten Cipher-Suite-Liste bzw. der sortierten Extension-Liste plus Signaturalgorithmen.
Durch die Sortierung bleibt JA4 stabil, wenn ein Client die Reihenfolge seiner Extensions würfelt – genau das hat JA3 für Chromium-Browser ausgehebelt. Das JA4-Verfahren für TLS-Clients steht unter BSD-3-Clause-Lizenz; die Spezifikation ist öffentlich. Siehe JA3- und JA4-TLS-Fingerprinting.