Quoting from Message-ID: <72684173.18718198.1456232083286.JavaMail.zimbra@inria.fr> (by Laurent)
Notre système de scan de vulnérabilités et anomalies sécurité automatique relève une configuration TLS
trop faible sur le port 25 de swh2.inria.fr.Par exemple :
51192 - SSL Certificate Cannot Be Trusted [-/+] 57582 - SSL Self-Signed Certificate [-/+] 42873 - SSL Medium Strength Cipher Suites Supported [-/+] 65821 - SSL RC4 Cipher Suites Supported (Bar Mitzvah) [-/+] 26928 - SSL Weak Cipher Suites Supported [-/+] 83738 - SSL/TLS EXPORT_DHE <= 512-bit Export Cipher Suites Supported (Logjam) [-/+] 81606 - SSL/TLS EXPORT_RSA <= 512-bit Cipher Suites Supported (FREAK) [-/+] 83875 - SSL/TLS Diffie-Hellman Modulus <= 1024 Bits (Logjam)Je pense que vous pouvez vite y palier :
- avec un "vrai" certificat (vous y avez droit maintenant BTW ?)
- avec du hardening basique de la partie TLS.