Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Bassa
Nessuna Certificate Transparency

Il tuo certificato TLS non è registrato nei log di Certificate Transparency (CT).

Rischio

Certificate Transparency è un framework che registra tutti i certificati emessi in log pubblici. Senza CT, un certificato fraudolento emesso per il tuo dominio potrebbe passare inosservato, consentendo attacchi MITM sofisticati.

Soluzione

Usa un'autorità di certificazione che supporta Certificate Transparency di default (la maggior parte delle CA moderne lo fa, inclusa Let's Encrypt). Configura header Expect-CT se necessario.

Discussione (0)

Nessun messaggio ancora.