Protocole TLS faible (TLS 1.0 / 1.1)
Élevé
Protocole TLS faible (TLS 1.0 / 1.1)Votre serveur supporte des versions obsolètes de TLS (1.0 ou 1.1) qui présentent des faiblesses cryptographiques connues.
Risque
TLS 1.0 et 1.1 sont vulnérables à des attaques comme BEAST, POODLE et CRIME. Des attaquants sur le même réseau peuvent exploiter ces faiblesses pour déchiffrer le trafic, voler des cookies de session, des identifiants et des données personnelles. Les navigateurs majeurs ont déprécié ces versions et peuvent afficher des avertissements de sécurité à vos utilisateurs.
Solution
Désactivez TLS 1.0 et 1.1 sur votre serveur et imposez TLS 1.2 ou 1.3. Mettez à jour la configuration de votre serveur (Apache, Nginx, IIS) pour n'accepter que les protocoles modernes. Testez avec SSL Labs après les modifications.
Exemple
# Nginx
ssl_protocols TLSv1.2 TLSv1.3; Commentaires (0)
Connectez-vous pour poster un commentaire.