Sto pensando di acquistare un certificato SSL per uno dei miei siti quando sono preoccupato per i punti fatti in questi articoli:
- WiredTree: The Problema più significativo con SSL - E come risolverlo
- TechRepublic: la vulnerabilità di POODLE accelera la morte di SSL 3.0
- Infosec Island: IPv6 - The Death of SSL
- Questo morso POODLE: sfruttamento del fallback SSL 3.0
SSL è più sicuro? Di cosa stanno parlando? Pensavo che SSL fosse a prova di proiettile, ma ora sono confuso.
Se SSL non è più sicuro, per quanto riguarda la salvaguardia delle informazioni scambiate tra i miei clienti e il mio server via HTTP, quali sono le mie opzioni oltre a un certificato SSL?