不支援 SSL/TLS 前向保密加密算法套件

medium Web App Scanning Plugin ID 98617

概要

不支援 SSL/TLS 前向保密加密算法套件

說明

遠端主機使用的 SSL/TLS 加密算法至少有一個不提供前向保密 (FS),亦稱完美前向保密 (PFS)。此功能可確保即使伺服器的私密金鑰遭到洩漏,工作階段金鑰不會被洩漏。

解決方案

重新設定伺服器,停用沒有前向保密功能的加密算法套件,並僅保留提供前向保密的加密算法套件 (ECDHE 或 DHE 型加密算法套件)。

另請參閱

https://www.iana.org/assignments/tls-parameters/tls-parameters.xhtml

Plugin 詳細資訊

嚴重性: Medium

ID: 98617

類型: remote

系列: SSL/TLS

已發布: 2019/6/12

已更新: 2022/11/10

掃描範本: api, basic, config_audit, full, pci, quick, scan, ssl_tls

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 6.5

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

CVSS 評分資料來源: Tenable

參考資訊