Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Su certificado SSL/TLS ha expirado o expirará dentro de 30 días.
Un certificado expirado hace que los navegadores muestren una advertencia de página completa que bloquea el acceso de los usuarios a su sitio. Esto destruye la confianza del usuario, causa pérdida de tráfico y puede romper integraciones API. Si los usuarios ignoran la advertencia ("continuar de todos modos"), son vulnerables a ataques man-in-the-middle ya que el certificado ya no puede ser confiable.
Renueve su certificado SSL inmediatamente. Considere usar Let's Encrypt para certificados gratuitos con renovación automática. Configure la renovación automatizada con certbot o las herramientas de su proveedor de hosting. Configure alertas de monitoreo para la expiración del certificado.
# Renovación automática Let's Encrypt
certbot renew --dry-run