Guide des vulnérabilités de sécurité
Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse
Votre certificat SSL/TLS utilise un algorithme de signature faible (comme SHA-1 avec RSA PKCS#1) vulnérable aux attaques par collision.
Les signatures SHA-1 peuvent être falsifiées par des attaques par collision, permettant à un attaquant de créer un certificat frauduleux qui semble valide. Cela permet des attaques man-in-the-middle où l'attaquant peut usurper l'identité de votre site, intercepter tout le trafic et voler des données sensibles. Les navigateurs affichent des avertissements ou rejettent entièrement les certificats SHA-1.
Réémettez votre certificat SSL avec un algorithme de signature SHA-256 (ou plus fort). La plupart des autorités de certification modernes émettent du SHA-256 par défaut. Contactez votre CA ou votre hébergeur pour réémettre le certificat.
openssl req -new -sha256 -key server.key -out server.csr