Page MenuHomeSoftware Heritage

TLS hardening for swh2.inria.fr:25
Closed, MigratedEdits Locked

Description

Quoting from Message-ID: <72684173.18718198.1456232083286.JavaMail.zimbra@inria.fr> (by Laurent)

Notre système de scan de vulnérabilités et anomalies sécurité automatique relève une configuration TLS
trop faible sur le port 25 de swh2.inria.fr.

Par exemple :

51192 - SSL Certificate Cannot Be Trusted       [-/+]
57582 - SSL Self-Signed Certificate     [-/+]
42873 - SSL Medium Strength Cipher Suites Supported     [-/+]
65821 - SSL RC4 Cipher Suites Supported (Bar Mitzvah)   [-/+]
26928 - SSL Weak Cipher Suites Supported        [-/+]
83738 - SSL/TLS EXPORT_DHE <= 512-bit Export Cipher Suites Supported (Logjam)   [-/+]
81606 - SSL/TLS EXPORT_RSA <= 512-bit Cipher Suites Supported (FREAK)   [-/+]
83875 - SSL/TLS Diffie-Hellman Modulus <= 1024 Bits (Logjam)

Je pense que vous pouvez vite y palier :

  • avec un "vrai" certificat (vous y avez droit maintenant BTW ?)
  • avec du hardening basique de la partie TLS.