QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Politique stricte de configuration SSL/TLS » ?

Extrait de Sécurité informatique

Désactiver SSLv2, SSLv3, TLS 1.0/1.1 si possible, ne laisser que TLS 1.2 ou 1.3.

Choisir des suites de chiffrement robustes (AES-GCM, chiffré authentifié, courbes elliptiques ECDHE pour la confidentialité persistante).

HSTS (HTTP Strict Transport Security) : Force le navigateur à utiliser HTTPS, évitant le downgrading.

Certificats valides : Signés par une autorité de confiance, renouvelés régulièrement, dotés d’une clé suffisante (2048 bits ou plus).