Co sprawdza test?
Weryfikujemy zgodność nazwy domeny z certyfikatem, zaufanie do wystawcy, datę wygaśnięcia, parametry klucza oraz obsługiwane wersje TLS. Starsze protokoły mogą używać mechanizmów, które nie spełniają współczesnych wymagań.
Dlaczego termin ważności jest ważny?
Po wygaśnięciu certyfikatu przeglądarka wyświetla ostrzeżenie. Użytkownicy mogą zrezygnować z wejścia, integracje API przestaną działać, a formularze i płatności mogą zostać zablokowane.
Czy TLS 1.3 jest obowiązkowy?
Nie zawsze, ale jest zalecany. Najważniejsze jest wyłączenie przestarzałych wersji i pozostawienie bezpiecznej konfiguracji zgodnej z urządzeniami, które rzeczywiście muszą korzystać z usługi.
Najczęstsze działania naprawcze
Włącz automatyczne odnawianie certyfikatu, monitoruj datę wygaśnięcia, usuń stare protokoły, stosuj bezpieczne zestawy szyfrów i sprawdź pełny łańcuch certyfikatów.