Seuls chiffrements encore fiables à l’heure actuelle :
Très attendus :
SSLCipherSuite EECDH+AES:+AES128:+AES256:+SHA
SSLHonorCipherOrder on
SSLProtocol all -SSLv2 -SSLv3
SSLCompression off
⇒ En-tête HSTS
Une fois le site consulté une 1ère fois, il mémorise qu’il doit obligatoirement revenir dessus en HTTPS
S’il voit du HTTP, il redirige automatiquement et sans aucune requête en clair vers la version HTTPS
Header always set Public-Key-Pins \
"max-age=31536000; pin-sha256=\"Qxj9WO4/TmT/MlQW2Mbmy7yD91Yv3L/CsB3G4lLAuUE=\""
_443._tcp.blog TLSA 1 1 2 \
2F8C1697D3B1F77016E89489A12F6F0F39162F547866E5030474D370 \
EB552FAEC8821E1FC1597F5A2BA3ADC12993EEB222F6D1A9E6A21DE1 \
24745A5FE5863F74
![]() ![]() |
![]() ![]() |