SSL/TLS 证书小于 2048 位的 RSA 密钥

medium Web App Scanning 插件 ID 112540

简介

SSL/TLS 证书小于 2048 位的 RSA 密钥

描述

远程服务器证书包含的密钥比 2048 位短。根据证书颁发机构/浏览器 (CA/B) 论谈制定的行业标准,2014 年 1 月 1 日以后发布的证书必须至少为 2048 位。在 2014 年 1 月 1 日后某些浏览器 SSL 实现可能拒绝小于 2048 位的密钥。另外,某些 SSL 证书供应商可能在 2014 年 1 月 1 日前吊销小于 2048 位的凭证。

解决方案

用较长密钥更换 RSA 密钥长度小于 2048 位的证书,并重新颁发任何使用旧证书签署的证书。

插件详情

严重性: Medium

ID: 112540

类型: remote

系列: SSL/TLS

发布时间: 2019/2/1

最近更新时间: 2023/7/13

扫描模板: api, basic, config_audit, full, pci, quick, scan, ssl_tls

风险信息

VPR

风险因素: Low

分数: 3.3

CVSS v2

风险因素: Low

基本分数: 3.2

矢量: CVSS2#AV:A/AC:H/Au:N/C:P/I:P/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 4.2

矢量: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

CVSS 分数来源: Tenable

参考资料信息