QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Menaces résiduelles » — Couche 6 : Sécurisation de la couche Présentation › 4. Cadres d’application et scénarios concrets › 4.1. Communications chiffrées (TLS/SSL) pour les applications Web ?

Extrait de Sécurité informatique

Si le serveur autorise SSLv2 ou SSLv3, un attaquant peut tenter un “SSL downgrade”.

Les suites de chiffrement “weak” (export-grade) doivent être désactivées.

Les certificats autofirmés ou expirés réduisent la confiance.