TLS Web サーバー認証拡張がサポートされていません

info Web App Scanning プラグイン ID 112650

概要

TLS Web サーバー認証拡張がサポートされていません

説明

リモートサーバーの TLS 証明書に、id-kp-serverAuth OID を指定する拡張キー使用法 (EKU) の拡張機能がありません。

ソリューション

TLS 証明書を、正しい id-kp-serverAuth OID を含む拡張キー使用法 (EKU) 拡張機能を含む新しい証明書に置き換えます。

参考資料

https://tools.ietf.org/html/rfc5280#page-44

https://www.openssl.org/docs/manmaster/man5/x509v3_config.html

プラグインの詳細

深刻度: Info

ID: 112650

タイプ: remote

ファミリー: SSL/TLS

公開日: 2020/11/16

更新日: 2020/11/16

スキャン テンプレート: api, basic, config_audit, full, pci, quick, scan, ssl_tls