SSL/TLS Analysis
Analyse complète de la configuration SSL/TLS. Vérification des certificats, protocoles supportés, suites de chiffrement et conformité aux bonnes pratiques de sécurité.
Ce qui est analysé
Vérification de la validité et de l'expiration du certificat SSL
Analyse de la chaîne de certification
Test des protocoles (TLS 1.0/1.1/1.2/1.3)
Vérification des suites de chiffrement et de l'ordre de préférence
Test des vulnérabilités connues (BEAST, POODLE, Heartbleed)
Conformité PCI DSS et bonnes pratiques
Comment ça fonctionne
1
Vérification de propriété de la cible
2
Lancement du scan automatisé
3
Traitement des résultats
4
Rapport PDF signé RFC 3161
Contenu du rapport
Vulnérabilités classées par sévérité (Critical/High/Medium/Low)
Description technique et solution recommandée
Score CVSS lorsque applicable
Signature numérique RFC 3161
Targeted Rescan post-correctif disponible
Vérification de propriété de la cible
Méthode 1 — Enregistrement DNS TXT : ajoutez un enregistrement TXT à votre domaine avec le jeton de vérification fourni.
Méthode 2 — Fichier HTTP : déposez un fichier de vérification dans le répertoire /.well-known/ de votre serveur.