Ce qu’il contient
- Synthèse : échange de clés post-quantique, TLS obsolète et priorité la plus haute pour chaque domaine.
- Constats priorisés, avec la raison, le remplacement et la prochaine échéance officielle.
- Inventaire des suites cryptographiques par version de protocole, la liste que l’exigence 12.3.3 de PCI DSS v4.0.1 demande de documenter.
- Chaîne de certificats : clés, signatures et dates d’expiration.
- Contexte réglementaire : PCI DSS, DORA, NIS2, Cyber Resilience Act, feuille de route européenne et recommandations de l’ANSSI, avec les sources.
- Un plan de migration daté : ce qu’il faut corriger maintenant, sous 3 mois et avant chaque échéance.
Jusqu’à 10 domaines par rapport. Disponible en français et en anglais. Paiement unique, prix et TVA affichés au paiement ; saisissez-y votre numéro de TVA pour l’autoliquidation entre professionnels.
Le rapport décrit la configuration TLS visible de l’extérieur. C’est une aide à l’inventaire et à la priorisation, ni un audit ni une certification. Méthodologie