ヘルプとドキュメント
セキュリティ 中程度の影響 中程度 州によって異なります
DNSおよびSSL証明書
正しい DNS レコードと有効な SSL 証明書。
それは何ですか
DNS はドメインをサーバーに変換します。 SSL 証明書は HTTPS を提供します。このチェックでは、証明書、DNS レコード、および電子メール保護 (SPF、DMARC) の有効性と正確性がカバーされます。
なぜそれに対処するのでしょうか?
証明書の有効期限が切れているか、設定が間違っていると、訪問者にセキュリティ警告が表示され、訪問者を阻止します。 SPF/DMARC が欠落していると、詐欺師がドメイン名で電子メールを送信できるようになります (フィッシング)。
やり方
- 1SSL 証明書の有効性と自動更新 (Let's Encrypt) を監視します。
- 2証明書がドメインと www バリアントの両方をカバーしていること、およびチェーン全体が正しいことを確認してください。
- 3SPF および DMARC レコードを設定して電子メールを保護します。
- 4A/CNAME レコードの正確性を確認してください。
結論
DNS と SSL はサイトの「配管」基盤です。これらが機能しているときは、目に見えません。そうしないと、すぐに問題が発生します。主なものは、証明書の自動更新と構成された SPF/DMARC です。証明書の有効期限を事前に確認しておくことは有益です。
関連トピック