Retour à la leçon
Mission

Mission : l'audit TLS avant la certification PCI-DSS

Diagnostiquer une configuration TLS incomplète (suites obsolètes, HSTS absent, chaîne de certificats cassée) et proposer les corrections précises.

Contexte

Un scanner externe mandaté avant une certification PCI-DSS remonte trois constats sur technologik-lab.local : le serveur accepte encore TLS_RSA_WITH_3DES_EDE_CBC_SHA en TLSv1.0, aucun header Strict-Transport-Security n'est renvoyé, et certains clients (hors navigateurs grand public) échouent avec SSL handshake failed alors que le certificat n'est pourtant pas expiré.