Bravo Microsoft !

ms-ssl-fail

Publicités
Image | Cet article, publié dans Linux, est tagué . Ajoutez ce permalien à vos favoris.

2 commentaires pour Bravo Microsoft !

  1. Yoann dit :

    Bravo MicroLinux ! Noté F sur Qualys… C’est sûrement mieux que Microsoft mais pas terrible quand même…
    https://www.ssllabs.com/ssltest/analyze.html?d=microlinux.fr&s=80.247.228.50&ignoreMismatch=on

    This server’s certificate is not trusted, see below for details.
    This server supports SSL 2, which is obsolete and insecure. Grade set to F.
    This server supports insecure Diffie-Hellman (DH) key exchange parameters (Logjam). Grade set to F. MORE INFO »
    This server supports 512-bit export suites and might be vulnerable to the FREAK attack. Grade set to F. MORE INFO »
    This server is vulnerable to the POODLE attack. If possible, disable SSL 3 to mitigate. Grade capped to C. MORE INFO »
    Certificate uses a weak signature. When renewing, ensure you upgrade to SHA2. MORE INFO »
    The server supports only older protocols, but not the current best TLS 1.2. Grade capped to C. MORE INFO »
    This server accepts the RC4 cipher, which is weak. Grade capped to B. MORE INFO »
    The server does not support Forward Secrecy with the reference browsers.

    J’aime beaucoup serveur vulnérable à l’attaque Poodle ^^

    • kikinovak dit :

      Le certificat pour microlinux.fr n’est pas valide pour la simple raison qu’il n’existe pas. C’est un site vitrine, hébergé sur du HTTP tout bête. Forcément, si vous effectuez un test sur quelque chose qui n’existe pas, vous n’aurez pas grand-chose. :o)

Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s