Nessuna Certificate Transparency
Bassa
Nessuna Certificate TransparencyIl tuo certificato TLS non è registrato nei log di Certificate Transparency (CT).
Rischio
Certificate Transparency è un framework che registra tutti i certificati emessi in log pubblici. Senza CT, un certificato fraudolento emesso per il tuo dominio potrebbe passare inosservato, consentendo attacchi MITM sofisticati.
Soluzione
Usa un'autorità di certificazione che supporta Certificate Transparency di default (la maggior parte delle CA moderne lo fa, inclusa Let's Encrypt). Configura header Expect-CT se necessario.
Discussione (0)
Accedi per pubblicare un commento.