Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Alto
Algoritmo de firma de certificado débil

Su certificado SSL/TLS usa un algoritmo de firma débil (como SHA-1 con RSA PKCS#1) que es vulnerable a ataques de colisión.

Riesgo

Las firmas SHA-1 pueden ser falsificadas mediante ataques de colisión, permitiendo a un atacante crear un certificado fraudulento que parece válido. Esto permite ataques man-in-the-middle donde el atacante puede suplantar su sitio, interceptar todo el tráfico y robar datos sensibles. Los navegadores muestran advertencias o rechazan completamente los certificados SHA-1.

Solución

Reemita su certificado SSL con algoritmo de firma SHA-256 (o superior). La mayoría de las Autoridades Certificadoras modernas emiten SHA-256 por defecto. Contacte a su CA o proveedor de hosting para reemitir el certificado.

Ejemplo
openssl req -new -sha256 -key server.key -out server.csr
Comentarios (0)

Aún no hay mensajes.