¿A qué debe prestar atención al implementar el certificado SSL de dominio amplio de Sectigo?
(1) Conjunto de cifrado y verificación de la intensidad del cifrado
La intensidad del cifrado seguro y confiable debe ser mayor o igual a 128 bits. Si hay un algoritmo que admita menos de 128 bits, no es seguro, estos algoritmos inseguros deben desactivarse.
(2) Comprobación de seguridad del par de claves del certificado raíz
De acuerdo con los requisitos del Instituto Nacional de Estándares y Tecnología (NIST) y Microsoft, el par de claves del certificado raíz debe ser mayor que 2048 bits, porque 1024 bits ya no son seguros.
(3) Comprobación de seguridad del par de claves del certificado de usuario
Por supuesto, el par de claves del certificado de usuario debe ser mayor o igual a 2048 bits.
(4) Verificación del protocolo de cifrado inseguro
El servidor debe desactivar el protocolo de cifrado inseguro SSL V2.0.