SSL 憑證有效性 - 持續時間

medium Nessus Plugin ID 121009

概要

此 SSL 憑證的有效期過長。

說明

CA/Browser Forum 已經透過投票 193 通過決議,設定 SSL/TLS 訂閱者憑證的最長有效期。

在 2018 年 3 月 1 日之後發行的憑證有效期可能不會超過 825 天。在 2016 年 7 月 1 日到 2018 年 3 月 1 日發行的憑證有效期可能不會超過 39 個月。在 2016 年 7 月 1 日當日或之前發行的憑證有效期可能不會超過 60 個月。

有效期限長可鼓勵憑證擁有者持續使用所持有的憑證,這些憑證存在與不夠安全的密碼編譯機制相關的弱點,而且可能不符合其他安全準則。

注意:CA/Browser Forum 投票 193 根據發行憑證的日期指定政策。SSL/TLS 憑證不包含發行日期。此外掛程式使用憑證的「之前無效」日期做為發行憑證日期。

解決方案

將 SSL 憑證取代為有效期限少於或等於 825 天的憑證。

另請參閱

http://www.nessus.org/u?5c70535d

Plugin 詳細資訊

嚴重性: Medium

ID: 121009

檔案名稱: ssl_cert_long_duration.nasl

版本: 1.9

類型: remote

系列: General

已發布: 2019/1/8

已更新: 2019/3/27

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Certificates that are outdated despite their validity period can have cryptographic and protocol weaknesses.

CVSS v2

風險因素: Medium

基本分數: 4

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: manual

CVSS v3

風險因素: Medium

基本分數: 4.8

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

弱點資訊

必要的 KB 項目: SSL/Supported