Protocolo TLS débil (TLS 1.0 / 1.1)
Alto
Protocolo TLS débil (TLS 1.0 / 1.1)Su servidor soporta versiones obsoletas de TLS (1.0 o 1.1) que tienen debilidades criptográficas conocidas.
Riesgo
TLS 1.0 y 1.1 son vulnerables a ataques como BEAST, POODLE y CRIME. Los atacantes en la misma red pueden explotar estas debilidades para descifrar el tráfico, robar cookies de sesión, credenciales y datos personales. Los principales navegadores han dejado de soportar estas versiones y pueden mostrar advertencias de seguridad a sus usuarios.
Solución
Desactive TLS 1.0 y 1.1 en su servidor y aplique TLS 1.2 o 1.3. Actualice la configuración de su servidor (Apache, Nginx, IIS) para aceptar solo protocolos modernos. Pruebe con SSL Labs después de los cambios.
Ejemplo
# Nginx
ssl_protocols TLSv1.2 TLSv1.3; Comentarios (0)
Inicia sesión para publicar un comentario.