Retour à la leçonMission
Mission : l'audit TLS avant la certification PCI-DSS
Diagnostiquer une configuration TLS incomplète (suites obsolètes, HSTS absent, chaîne de certificats cassée) et proposer les corrections précises.
Contexte
Un scanner externe mandaté avant une certification PCI-DSS remonte trois constats sur technologik-lab.local : le serveur accepte encore TLS_RSA_WITH_3DES_EDE_CBC_SHA en TLSv1.0, aucun header Strict-Transport-Security n'est renvoyé, et certains clients (hors navigateurs grand public) échouent avec SSL handshake failed alors que le certificat n'est pourtant pas expiré.