Il cliente si è lamentato che durante la scansione di sicurezza eseguita sulla nostra applicazione è stato sollevato il seguente:
172.22.0.19 - xxxxx - IETF X.509 Certificate Signature Collision Vulnerability - https/tcp/172.22.0.19/50000
Il keystore (formato JKS) ha solo un certificato autofirmato.
Quando guardo il keystore e le informazioni sul certificato, vedo quanto segue:
L'algoritmo di firma è SHA1withRSA (non MD5), quindi perché la scansione ha sollevato questo problema? È correlato alle impronte digitali del certificato?
Grazie