Volitelné kategorie jsou vypnuté, dokud si nevyberete. Svou volbu můžete změnit nebo odvolat v Nastavení cookies v patičce.

XRENN Labs s.r.o.

Bezpečnostní průvodce

TLS a certifikáty: platné spojení je teprve začátek

HTTPS chrání spojení. Platný certifikát nepotvrzuje bezpečnost, aktualizace ani správná oprávnění aplikace, která za ním běží.

Redakční autor: XRENN Labs s.r.o. · Aktualizováno:

Co znamená úspěšné navázání spojení

Ověření certifikátu a vyjednání protokolu odpovídají na různé otázky. Certifikát váže identitu podle pravidel důvěry klienta; protokol chrání relaci. Doporučení IETF upřednostňuje TLS 1.3 a podle potřeby zachování správně nastaveného TLS 1.2 při odmítnutí zastaralých verzí.

Zdroje: IETF RFC 9325 — Secure use of TLS

Co náš scanner měří

Scanner navazuje spojení na portu 443 s ověřením názvu hostitele a SNI. Zaznamenává vydavatele a konec platnosti certifikátu i protokol a šifru vyjednané v tomto spojení. Záleží na vybraném koncovém bodu: CDN nebo reverzní proxy může ukončovat TLS před aplikačním serverem.

Jedno spojení není matice všech protokolů

Vyjednané TLS 1.3 nedokazuje, že server odmítá všechny starší protokoly. Naše spojení není úplným výčtem šifer, auditem revokace ani testem každého uzlu load balanceru. Zobrazená známka je hodnocením těchto kontrol od XRENN™, nikoli známkou Qualys SSL Labs. Vypršení času spojení nepotvrzuje nepřítomnost HTTPS.

Bezpečná obnova nebo úprava konfigurace

Zjistěte, která součást certifikát poskytuje, jaký je jeho úplný řetězec a jaké názvy musí pokrývat. Otestujte automatickou obnovu a konfiguraci v příslušném prostředí, domluvte návrat změny a neupravujte současně nesouvisející aplikace. Širší ověření protokolů a šifer zařaďte do výslovně dohodnutého rozsahu.

Co porovnat po změně

Spusťte nový scan stejného hostitele a zkontrolujte nové datum platnosti, ověření důvěry a vyjednaný protokol. Pokud služba ukončuje TLS na více místech, ověřte další koncové body samostatně. Uchovejte čas pozorování spolu se změnou konfigurace; dnešní výsledek nevylučuje pozdější selhání obnovy.

Redakční postup a primární zdroje

Vysvětlení porovnáváme s implementovaným rozsahem scanneru a níže uvedenými zdroji. Rozlišují veřejná pozorování od kontrol vyžadujících oprávněný interní přístup. Aktualizace obsahu není auditem zákazníka ani nezávisle certifikovanou revizí.

Související průvodce

Odborný garant

Kyberbezpečnost, NIS2 & AI s garantem.

Přímý kontakt na odborného garanta pro ISO 27001 ISMS, novou legislativu ZKB 264/2025 Sb. / NIS2, penetrační testy a špičkové zabezpečení AI technologií.

Ať už řešíte požadavky nového Zákona o kybernetické bezpečnosti (ZKB 264/2025 Sb.), evropské směrnice NIS2, certifikaci ISO/IEC 27001, nebo bezpečné nasazení frontier AI modelů a offline EdgeGuardian zařízení, zašlete svou poptávku či podrobnosti k projektu a domluvte si odbornou konzultaci.

Expertíza & Diplomy

ISO/IEC 27001:2023 Lead Auditor

Manažer informační bezpečnosti (ISMS), certifikace auditů a implementace politik.

MBA Cybersecurity Akademický titul

Master of Business Administration – strategické a technické řízení bezpečnosti.

NIS2 & ZKB 264/2025 Sb. Compliance

Garant souladu s novým Zákonem o kybernetické bezpečnosti a směrnicí EU.

AI & LLM Security Frontier AI

Zabezpečení LLM frontier modelů na světové úrovni, Red Teaming a EdgeAI.