Que faut-il savoir sur « Menaces résiduelles » — Couche 6 : Sécurisation de la couche Présentation › 4. Cadres d’application et scénarios concrets › 4.1. Communications chiffrées (TLS/SSL) pour les applications Web ?
Extrait de Sécurité informatique
Si le serveur autorise SSLv2 ou SSLv3, un attaquant peut tenter un “SSL downgrade”.
Les suites de chiffrement “weak” (export-grade) doivent être désactivées.
Les certificats autofirmés ou expirés réduisent la confiance.
