Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Élevé
Algorithme de signature de certificat faible

Votre certificat SSL/TLS utilise un algorithme de signature faible (comme SHA-1 avec RSA PKCS#1) vulnérable aux attaques par collision.

Risque

Les signatures SHA-1 peuvent être falsifiées par des attaques par collision, permettant à un attaquant de créer un certificat frauduleux qui semble valide. Cela permet des attaques man-in-the-middle où l'attaquant peut usurper l'identité de votre site, intercepter tout le trafic et voler des données sensibles. Les navigateurs affichent des avertissements ou rejettent entièrement les certificats SHA-1.

Solution

Réémettez votre certificat SSL avec un algorithme de signature SHA-256 (ou plus fort). La plupart des autorités de certification modernes émettent du SHA-256 par défaut. Contactez votre CA ou votre hébergeur pour réémettre le certificat.

Exemple
openssl req -new -sha256 -key server.key -out server.csr
Commentaires (0)

Aucun message pour le moment.