1. Ce qui est vérifié
- Versions de protocole : présence de SSLv3 / TLS 1.0 / 1.1 (à désactiver), support de TLS 1.2 et 1.3.
- Suites de chiffrement : algorithmes faibles, confidentialité persistante (ECDHE).
- Certificat : validité, algorithme de signature, chaîne de confiance.
- HSTS et redirection HTTP → HTTPS.
2. Conformité ANSSI
Au-delà du test brut, Pentestscans confronte votre configuration aux recommandations ANSSI (TLS 1.2/1.3 uniquement, PFS/ECDHE, certificat robuste, HSTS) et délivre un verdict conforme / partiel / non conforme avec la liste des points à corriger.
3. Questions fréquentes
Mon site a un cadenas, suis-je tranquille ?
Pas nécessairement : le cadenas indique seulement qu'une connexion chiffrée existe, pas que la configuration est saine. Des protocoles obsolètes ou des suites faibles peuvent subsister.
Quelles versions garder ?
TLS 1.2 et TLS 1.3 uniquement, avec ECDHE ; désactivez SSLv3, TLS 1.0 et 1.1.
→ Test d'intrusion externe complet · → Sécurité email (SPF/DKIM/DMARC)