Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Medio
Falta de Certificate Transparency

Su certificado SSL no incluye información de Certificate Transparency (CT), dificultando la detección de certificados emitidos incorrectamente.

Riesgo

Sin Certificate Transparency, una Autoridad Certificadora comprometida podría emitir un certificado fraudulento para su dominio sin ser detectada. Los registros CT proporcionan responsabilidad pública — cualquiera puede monitorearlos para detectar certificados no autorizados. Chrome requiere CT para todos los certificados públicamente confiables desde abril de 2018.

Solución

Asegúrese de que su Autoridad Certificadora incluya SCT (Signed Certificate Timestamp) en su certificado. La mayoría de las CA modernas lo hacen automáticamente. Si no, cambie a una CA que soporte CT (Let's Encrypt, DigiCert, etc.).

Ejemplo
Verificar CT: openssl s_client -connect example.com:443 | openssl x509 -text | grep -A2 'CT Precertificate'
Comentarios (0)

Aún no hay mensajes.