Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Su certificado SSL/TLS usa un algoritmo de firma débil (como SHA-1 con RSA PKCS#1) que es vulnerable a ataques de colisión.
Las firmas SHA-1 pueden ser falsificadas mediante ataques de colisión, permitiendo a un atacante crear un certificado fraudulento que parece válido. Esto permite ataques man-in-the-middle donde el atacante puede suplantar su sitio, interceptar todo el tráfico y robar datos sensibles. Los navegadores muestran advertencias o rechazan completamente los certificados SHA-1.
Reemita su certificado SSL con algoritmo de firma SHA-256 (o superior). La mayoría de las Autoridades Certificadoras modernas emiten SHA-256 por defecto. Contacte a su CA o proveedor de hosting para reemitir el certificado.
openssl req -new -sha256 -key server.key -out server.csr