Was der Bericht enthält
- Management-Zusammenfassung: Post-Quanten-Schlüsselaustausch, veraltetes TLS und höchste Priorität für jede Domain.
- Priorisierte Befunde mit Begründung, Ersatzlösung und nächster offizieller Frist.
- Inventar der Cipher Suites je Protokollversion, also die Liste, deren Dokumentation Anforderung 12.3.3 von PCI DSS v4.0.1 verlangt.
- Zertifikatskette: Schlüssel, Signaturen und Ablaufdaten.
- Regulatorischer Kontext: PCI DSS, DORA, NIS2, der Cyber Resilience Act, die EU-Roadmap und die Empfehlungen der ANSSI, jeweils mit Quellen.
- Ein datierter Migrationsplan: was sofort, innerhalb von 3 Monaten und vor jeder Frist zu beheben ist.
Bis zu 10 Domains pro Bericht. Verfügbar auf Englisch und Französisch. Einmalzahlung, Preis und Umsatzsteuer werden beim Bezahlvorgang angezeigt; geben Sie dort Ihre USt-IdNr. für das Reverse-Charge-Verfahren zwischen Unternehmen an.
Der Bericht beschreibt die von außen sichtbare TLS-Konfiguration. Er ist eine Hilfe für Inventarisierung und Priorisierung, kein Audit und keine Zertifizierung. Methodik