Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Alto
Certificado SSL/TLS expirado

Su certificado SSL/TLS ha expirado o expirará dentro de 30 días.

Riesgo

Un certificado expirado hace que los navegadores muestren una advertencia de página completa que bloquea el acceso de los usuarios a su sitio. Esto destruye la confianza del usuario, causa pérdida de tráfico y puede romper integraciones API. Si los usuarios ignoran la advertencia ("continuar de todos modos"), son vulnerables a ataques man-in-the-middle ya que el certificado ya no puede ser confiable.

Solución

Renueve su certificado SSL inmediatamente. Considere usar Let's Encrypt para certificados gratuitos con renovación automática. Configure la renovación automatizada con certbot o las herramientas de su proveedor de hosting. Configure alertas de monitoreo para la expiración del certificado.

Ejemplo
# Renovación automática Let's Encrypt certbot renew --dry-run
Comentarios (0)

Aún no hay mensajes.