Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Bassa
Nessuna Certificate TransparencyIl tuo certificato TLS non è registrato nei log di Certificate Transparency (CT).
Rischio
Certificate Transparency è un framework che registra tutti i certificati emessi in log pubblici. Senza CT, un certificato fraudolento emesso per il tuo dominio potrebbe passare inosservato, consentendo attacchi MITM sofisticati.
Soluzione
Usa un'autorità di certificazione che supporta Certificate Transparency di default (la maggior parte delle CA moderne lo fa, inclusa Let's Encrypt). Configura header Expect-CT se necessario.
Discussione (0)
Accedi per pubblicare un commento.