SSL 证书链包含小于 2048 位的 RSA 密钥

low Nessus 插件 ID 69551

简介

本服务使用的 X.509 证书链包含 RSA 密钥短于 2048 位的证书。

描述

至少有一个通过远程主机发送的 X.509 证书短于 2048 位。根据证书颁发机构/浏览器 (CA/B) 论谈制定的行业标准,2014 年 1 月 1 日以后发布的证书必须至少为 2048 位。

在 2014 年 1 月 1 日后某些浏览器 SSL 实现可能拒绝小于 2048 位的密钥。另外,某些 SSL 证书供应商可能在 2014 年 1 月 1 日前吊销小于 2048 位的凭证。

请注意如果 RSA 密钥小于 2048 位的根证书是在 2010 年 12 月 31 日之前发行的,由于标准对此已免除,Nessus 将不会对之做标记。

解决方案

用较长密钥更换链中 RSA 密钥长度小于 2048 位的证书,并重新颁发任何使用旧证书签署的证书。

另见

https://www.cabforum.org/wp-content/uploads/Baseline_Requirements_V1.pdf

插件详情

严重性: Low

ID: 69551

文件名: ssl_weak_rsa_keys_under_2048.nasl

版本: 1.4

类型: remote

系列: General

发布时间: 2013/9/3

最近更新时间: 2018/11/15

支持的传感器: Nessus

漏洞信息

必需的 KB 项: SSL/Chain/WeakRSA_Under_2048