Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.


01. VERIFIQUE SEU CERTIFICADO

Recomendamos a validação do seu certificado através de portais como https://www.ssllabs.com/ssltest/ ou https://www.sslshopper.com/ssl-checker.html

O SSLLabs realiza a geração de um grade/score baseado em uma série de critérios como por exemplo inspeção do certificado e protocolos de criptografia, nos casos abaixo o certificado gratuito ficou grade B, pois nível de criptografia suportado é inferior ao disponível no mercado, nesse link podem ser identificado metodologia de validação: https://github.com/ssllabs/research/wiki/SSL-Server-Rating-Guide


Image Added                 Image Added



Image Added                    Image Added



02. RESULTADOS NEGATIVOS

A tentativa de utilização de certificados invalidos na configuração do servidor no protheus podem gerar error de hand-shake na validação das requisições, consequentemente todas as suas informações não irão trafegar de modo seguo e criptografado.

No exemplo abaixo, podemos observar que apesar de ser um certificado valido com sua chave privada, o mesmo não está autorizado a ser utilizado no SAN, sendo rejeito pelo browsers no momento de negociação da cheve de acesso para a sessão de comunicação.

Image Added