Red de conocimiento informático - Problemas con los teléfonos móviles - ¿A qué debe prestar atención al implementar el certificado SSL de dominio amplio de Sectigo?

¿A qué debe prestar atención al implementar el certificado SSL de dominio amplio de Sectigo?

(1) Conjunto de cifrado y verificación de la intensidad del cifrado

La intensidad del cifrado seguro y confiable debe ser mayor o igual a 128 bits. Si hay un algoritmo que admita menos de 128 bits, no es seguro, estos algoritmos inseguros deben desactivarse.

(2) Comprobación de seguridad del par de claves del certificado raíz

De acuerdo con los requisitos del Instituto Nacional de Estándares y Tecnología (NIST) y Microsoft, el par de claves del certificado raíz debe ser mayor que 2048 bits, porque 1024 bits ya no son seguros.

(3) Comprobación de seguridad del par de claves del certificado de usuario

Por supuesto, el par de claves del certificado de usuario debe ser mayor o igual a 2048 bits.

(4) Verificación del protocolo de cifrado inseguro

El servidor debe desactivar el protocolo de cifrado inseguro SSL V2.0.