SSL 证书链包含小于 2048 位的 RSA 密钥 (PCI DSS)

medium Nessus 插件 ID 73459

简介

本服务使用的 X.509 证书链包含 RSA 密钥短于 2048 位的证书。

描述

至少有一个通过远程主机发送的 X.509 证书短于 2048 位。根据证书颁发机构/浏览器 (CA/B) 论谈制定的行业标准,2014 年 1 月 1 日以后发布的证书必须至少为 2048 位。

在 2014 年 1 月 1 日后某些浏览器 SSL 实现可能拒绝小于 2048 位的密钥。另外,某些 SSL 证书供应商可能在 2014 年 1 月 1 日前撤销小于 2048 位的凭证。

请注意如果 RSA 密钥小于 2048 位的根证书是在 2010 年 12 月 31 日之前发行的,由于标准对此已免除,Nessus 将不会对之做标记。

解决方案

用较长密钥更换链中 RSA 密钥长度小于 2048 位的证书,并重新颁发任何使用旧证书签署的证书。

另见

https://www.cabforum.org/wp-content/uploads/Baseline_Requirements_V1.pdf

插件详情

严重性: Medium

ID: 73459

文件名: pci_dss_ssl_weak_rsa_keys_under_2048.nasl

版本: 1.4

类型: remote

系列: General

发布时间: 2014/4/10

最近更新时间: 2020/4/22

支持的传感器: Nessus

风险信息

CVSS 分数理由: Score from an in depth analysis done by tenable

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: manual

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

漏洞信息

必需的 KB 项: Settings/PCI_DSS, SSL/Chain/WeakRSA_Under_2048

排除的 KB 项: Settings/PCI_DSS_local_checks