Algoritmo de firma de certificado débil
Alto
Algoritmo de firma de certificado débilSu certificado SSL/TLS usa un algoritmo de firma débil (como SHA-1 con RSA PKCS#1) que es vulnerable a ataques de colisión.
Riesgo
Las firmas SHA-1 pueden ser falsificadas mediante ataques de colisión, permitiendo a un atacante crear un certificado fraudulento que parece válido. Esto permite ataques man-in-the-middle donde el atacante puede suplantar su sitio, interceptar todo el tráfico y robar datos sensibles. Los navegadores muestran advertencias o rechazan completamente los certificados SHA-1.
Solución
Reemita su certificado SSL con algoritmo de firma SHA-256 (o superior). La mayoría de las Autoridades Certificadoras modernas emiten SHA-256 por defecto. Contacte a su CA o proveedor de hosting para reemitir el certificado.
Ejemplo
openssl req -new -sha256 -key server.key -out server.csr Comentarios (0)
Inicia sesión para publicar un comentario.