Sécurité
CAA : restreindre qui peut émettre un certificat pour votre domaine
Impact sur l'activité
Limité · 3/10
Charge de correction
Limité · 1/10
Ce qui est mesuré
Enregistrements CAA de la zone DNS.
La règle applicable
Le CAA restreint les autorités habilitées à émettre un certificat pour le domaine.
Ce que le défaut coûte
Sans restriction, n'importe quelle autorité peut émettre un certificat valide pour votre domaine, à votre insu.
Comment on le corrige
Publication des enregistrements CAA correspondant à l'autorité utilisée.
Votre site est-il concerné ?
Ce point fait partie des soixante-quinze contrôles de notre analyse gratuite. Entrez votre adresse : nous le vérifions sur l'ensemble de vos pages, avec les soixante-quatorze autres, et vous recevez le rapport complet sous 48 heures.
Tester mon site gratuitementAutres points de la rubrique sécurité
Redirection HTTPS
Rediriger le http vers le https : pourquoi c'est obligatoire
Lire HTTPS
« Non sécurisé » dans la barre d'adresse : que faire
Lire Expiration du certificat
Certificat SSL expiré : l'avertissement qui coupe votre trafic
Lire Certificat et domaine
Certificat qui ne correspond pas au domaine : l'erreur la plus coûteuse
Lire Autorité de certification
Autorité de certification : qui délivre votre certificat
Lire Version TLS
TLS 1.2 ou 1.3 : quelle version votre serveur négocie-t-il
Lire Suite de chiffrement
Suite de chiffrement : le cadenas ne dit pas tout
Lire Contenu mixte
Contenu mixte : une image en http casse tout le cadenas
Lire