Guide des vulnérabilités de sécurité
Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse
Votre certificat SSL/TLS a expiré ou expirera dans les 30 prochains jours.
Un certificat expiré provoque l'affichage d'un avertissement pleine page par les navigateurs qui bloque l'accès à votre site. Cela détruit la confiance des utilisateurs, provoque une perte de trafic et peut casser les intégrations API. Si les utilisateurs contournent l'avertissement (« continuer quand même »), ils sont vulnérables aux attaques man-in-the-middle car le certificat ne peut plus être vérifié.
Renouvelez votre certificat SSL immédiatement. Envisagez d'utiliser Let's Encrypt pour des certificats gratuits à renouvellement automatique. Configurez le renouvellement automatique avec certbot ou les outils de votre hébergeur. Mettez en place des alertes de monitoring pour l'expiration des certificats.
# Renouvellement automatique Let's Encrypt
certbot renew --dry-run