Test crypto : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
Ligne 12 : Ligne 12 :
 
A la fin du scan le résultat s'affiche:<br>
 
A la fin du scan le résultat s'affiche:<br>
 
<br>
 
<br>
Dans le cas ci-dessous, on voit qu'il manque l'entête "Feature-policy".
+
Dans le cas ci-dessous, on voit que la note cible est atteinte: Note A+.
  
 
[[Fichier:Ssl20.png|800px|thumb|left|https://www.ssllabs.com/]]
 
[[Fichier:Ssl20.png|800px|thumb|left|https://www.ssllabs.com/]]
 
<br>
 
<br>
Ou dans l'exemple ci-dessous, l'ensemble des entêtes:<br>
+
Ou dans l'exemple ci-dessous, la pltaforme présente un défaut<br>
 +
On peux voir que le protocole Sslv3 est autorisé et que l'utilisation de Ciphers faible est autorisé.
 
<br>
 
<br>
 
[[Fichier:Ssl30.png|800px|thumb|left|https://www.ssllabs.com/]]
 
[[Fichier:Ssl30.png|800px|thumb|left|https://www.ssllabs.com/]]
 
<br>
 
<br>
  
Vous trouverez toutes les informations pour mettre en place les entêtes HTTP manquante [https://csirt.docapost.fr/index.php/Mise_en_place_des_ent%C3%AAtes_HTTP ici].
+
Vous trouverez toutes les informations pour corriger les problèmes de chiffrement et obtenir la note A+ [https://csirt.docapost.fr/index.php/Mise_en_place_des_ent%C3%AAtes_HTTP ici].

Version du 27 juillet 2018 à 11:30

Aller sur l'outil en ligne suivant:

https://www.ssllabs.com/ssltest/


  • Entrer l'url de votre plateforme.
  • Cocher les 2 cases
  • Cliquer sur scan


A la fin du scan le résultat s'affiche:

Dans le cas ci-dessous, on voit que la note cible est atteinte: Note A+.


Ou dans l'exemple ci-dessous, la pltaforme présente un défaut
On peux voir que le protocole Sslv3 est autorisé et que l'utilisation de Ciphers faible est autorisé.


Vous trouverez toutes les informations pour corriger les problèmes de chiffrement et obtenir la note A+ ici.