Bonjour,
https://www.ssllabs.com/ssltest/analyze.html?d=www.linuxfr.org
Ignorons le fait que le CACert n'est pas dans la base de certificats de SSLLabs. LinuxFR n'obtient que A:
- pas de support de TLS 1.2
- vulnérable aux attaques de type BEAST
- pas de “forward secrecy”
Voici le PDF de SSLLab sur les bonnes pratiques pour mettre en place de SSL