SSL/TLS 証明書の RSA キーが 2048 ビット未満です

medium Web App Scanning プラグイン ID 112540

概要

SSL/TLS 証明書の RSA キーが 2048 ビット未満です

説明

リモートサーバー証明書に、2048 ビットより短いキーがあります。認証局/ブラウザ (CA/B) フォーラムが策定した業界標準によると、2014 年 1 月 1 日以降に発行された証明書では 2048 ビット以上である必要があります。一部のブラウザ SSL 実装は、2014 年 1 月 1 日以降、2048 ビット未満のキーを拒否することがあります。さらに、一部の SSL 証明書ベンダーは、2014 年 1 月 1 日より前に発行された 2048 ビット未満の証明書を無効にすることがあります。

ソリューション

長さが 2048 ビット未満の RSA キーが含まれている証明書を、より長いキーの証明書で置き換えて、古い証明書で署名された証明書を再発行してください。

プラグインの詳細

深刻度: Medium

ID: 112540

タイプ: remote

ファミリー: SSL/TLS

公開日: 2019/2/1

更新日: 2023/7/13

スキャン テンプレート: api, basic, config_audit, full, pci, quick, scan, ssl_tls

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

CVSS v2

リスクファクター: Low

基本値: 3.2

ベクトル: CVSS2#AV:A/AC:H/Au:N/C:P/I:P/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Medium

基本値: 4.2

ベクトル: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

CVSS スコアのソース: Tenable

参照情報