Certificat SSL et protocole TLS obsolètes
Vetora inspecte directement la connexion TLS de ton site (pas seulement les headers HTTP) pour vérifier trois choses : la version du protocole négociée, la validité du certificat, et sa date d'expiration.
Protocole TLS obsolète (TLS 1.0 / 1.1 / SSLv3)
Ces versions sont vulnérables à des attaques connues (POODLE, BEAST) et sont progressivement rejetées par les navigateurs. La plupart des hébergeurs modernes (Vercel, Netlify, Cloudflare) désactivent déjà ces versions par défaut — ce finding apparaît surtout sur une infrastructure auto-gérée (nginx, Apache, load balancer maison).
Sous nginx :
ssl_protocols TLSv1.2 TLSv1.3;Certificat expiré, auto-signé, ou domaine ne correspondant pas
Dans les trois cas, les visiteurs de ton site voient un avertissement de sécurité bloquant dans leur navigateur avant même d'accéder à la page. Un certificat auto-signé annule aussi l'intérêt du chiffrement contre une interception active, puisque rien ne garantit qu'il s'agit vraiment de ton serveur.
Le correctif est le même dans les trois cas : obtiens un certificat signé par une autorité reconnue, qui couvre le bon nom de domaine, et renouvelé avant expiration. Let's Encrypt est gratuit et propose un renouvellement automatique — vérifie simplement que ce renouvellement fonctionne réellement (un cron cassé qui ne renouvelle plus est une cause fréquente d'expiration surprise).
Vérifie si ton site est concerné par cette faille.
Scanner mon app