Que faut-il savoir sur « Politique stricte de configuration SSL/TLS » ?
Extrait de Sécurité informatique
Désactiver SSLv2, SSLv3, TLS 1.0/1.1 si possible, ne laisser que TLS 1.2 ou 1.3.
Choisir des suites de chiffrement robustes (AES-GCM, chiffré authentifié, courbes elliptiques ECDHE pour la confidentialité persistante).
HSTS (HTTP Strict Transport Security) : Force le navigateur à utiliser HTTPS, évitant le downgrading.
Certificats valides : Signés par une autorité de confiance, renouvelés régulièrement, dotés d’une clé suffisante (2048 bits ou plus).
