Retour à la leçonMission
Mission : durcir une configuration TLS avant un audit de sécurité
Forcer la redirection vers HTTPS et durcir les protocoles/ciphers d'un site qui vient de passer un audit externe.
Contexte
Un audit de sécurité externe signale que https://example.com reste accessible également en clair via http://example.com (sans redirection), et que la configuration TLS actuelle accepte encore TLSv1.0. Le certificat Let's Encrypt est déjà en place et se renouvelle automatiquement.