SSL/TLS 完全前向保密密码组不受支持

medium Web App Scanning 插件 ID 98617

简介

SSL/TLS 完全前向保密密码组不受支持

描述

远程主机至少会使用一个 SSL/TLS 密码,且不提供前向保密 (FS)(也称为完全前向保密 (PFS))。此功能可保证即使服务器的私钥遭到泄露,会话密钥也不会受损。

解决方案

重新配置服务器,以在没有前向保密,且仅保留提供前向保密的加密套件(基于 ECDHE 或 DHE 的加密套件)的情况下重新配置加密套件。

另见

https://www.iana.org/assignments/tls-parameters/tls-parameters.xhtml

插件详情

严重性: Medium

ID: 98617

类型: remote

系列: SSL/TLS

发布时间: 2019/6/12

最近更新时间: 2022/11/10

扫描模板: api, basic, config_audit, full, pci, quick, scan, ssl_tls

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

CVSS 分数来源: Tenable

参考资料信息