不支持 TLS Web 服务器身份验证扩展

info Web App Scanning 插件 ID 112650

简介

不支持 TLS Web 服务器身份验证扩展

描述

远程服务器 TLS 证书没有指定 id-kp-serverAuth OID 的扩展密钥用法 (EKU) 扩展。

解决方案

将 TLS 证书替换为包含扩展密钥用法扩展 (EKU) 的新证书,该 EKU 中包含正确的 id-kp-serverAuth OID。

另见

https://tools.ietf.org/html/rfc5280#page-44

https://www.openssl.org/docs/manmaster/man5/x509v3_config.html

插件详情

严重性: Info

ID: 112650

类型: remote

系列: SSL/TLS

发布时间: 2020/11/16

最近更新时间: 2020/11/16

扫描模板: api, basic, config_audit, full, pci, quick, scan, ssl_tls