O mesmo certificado SSL em 2 servidores, 1 passe e outro não

1

Eu corri alguns sites pequenos e, no ano passado, instalei certificados SSL em cada um deles. Na semana passada, um visitante me contatou com uma pergunta sobre meu certificado SSL, o que me levou a executar alguns testes SSL. Um dos meus sites recebe uma nota A deste teste SSL , e outro recebe nota C. De acordo com outro teste SSL , ambos passam sem problemas.

O que recebe um grau de C falha devido a:

  • parâmetros de troca de chaves Diffie-Hellman fracos.
  • sem suporte para o TLS 1.2.
  • servidor aceita cifra RC4.
  • não há suporte para encaminhamento de sigilo.

Estou coçando a cabeça para entender a diferença. Meus certificados SSL são da mesma marca, do mesmo tipo e do mesmo fornecedor. Eu os instalei seguindo o mesmo processo. A única diferença entre estes é o serviço de hospedagem, mas ambos os webhosts são empresas importantes / reconhecíveis.

Como faço para corrigir isso? Regenerar meu CSR e amp; Certificado SSL? Adquira um novo certificado SSL? Entre em contato com o suporte no meu webhost?

Editar: Adicionando as informações do meu servidor para o servidor que não passou:

  • hospedagem compartilhada
  • Apache 2.2.22
  • OpenSSL 0.9.8
por Lenwood 29.08.2015 / 00:35

1 resposta

7

Esses problemas estão relacionados à configuração SSL do servidor da Web, não ao certificado.

Por exemplo, veja esta questão em relação aos " O servidor suporta a codificação RC4 ."

Ele é específico do Apache, mas apenas o Google usa esse problema para seu servidor da Web específico, se for diferente.

Além disso - se você não tem acesso à configuração do servidor, você deve entrar em contato com seu host e pedir que ele corrija.

    
por 29.08.2015 / 00:41