Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Élevé
Protocole TLS faible (TLS 1.0 / 1.1)

Votre serveur supporte des versions obsolètes de TLS (1.0 ou 1.1) qui présentent des faiblesses cryptographiques connues.

Risque

TLS 1.0 et 1.1 sont vulnérables à des attaques comme BEAST, POODLE et CRIME. Des attaquants sur le même réseau peuvent exploiter ces faiblesses pour déchiffrer le trafic, voler des cookies de session, des identifiants et des données personnelles. Les navigateurs majeurs ont déprécié ces versions et peuvent afficher des avertissements de sécurité à vos utilisateurs.

Solution

Désactivez TLS 1.0 et 1.1 sur votre serveur et imposez TLS 1.2 ou 1.3. Mettez à jour la configuration de votre serveur (Apache, Nginx, IIS) pour n'accepter que les protocoles modernes. Testez avec SSL Labs après les modifications.

Exemple
# Nginx ssl_protocols TLSv1.2 TLSv1.3;
Commentaires (0)

Aucun message pour le moment.