生命周期大于 398 天的 SSL/TLS 证书

medium Web App Scanning 插件 ID 112563

简介

生命周期大于 398 天的 SSL/TLS 证书

描述

远程服务器证书的生命周期超过 398 天,且于 2020 年 9 月 1 日之后发行。根据证书颁发机构/浏览器 (CA/B) 论坛制定的行业标准,某些浏览器 SSL 实现可能会拒绝 2020 年 9 月 1 日之后颁发的有效期超过 398 天的证书。

解决方案

将证书替换为有效期不足 398 天的新证书。

另见

https://blog.mozilla.org/security/2020/07/09/reducing-tls-certificate-lifespans-to-398-days/

https://support.apple.com/en-us/HT211025

https://www.theregister.com/2020/06/30/tls_cert_lifespan/

插件详情

严重性: Medium

ID: 112563

类型: remote

系列: SSL/TLS

发布时间: 2020/9/17

最近更新时间: 2021/11/26

扫描模板: api, basic, config_audit, full, pci, quick, scan, ssl_tls

风险信息

VPR

风险因素: Low

分数: 2.5

CVSS v2

风险因素: Low

基本分数: 3.2

矢量: CVSS2#AV:A/AC:H/Au:N/C:P/I:P/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 4.2

矢量: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

CVSS 分数来源: Tenable

参考资料信息