Před pár dny jsem pomocí toho jejich nástroje zkoumal SSL zabezpečení českých bank. Jedenáct jich dopadlo na výbornou, pět bank dostalo nedostatečně (nula bodů), ostatní někde mezi tím.
Viz Analýza SSL/TLS bezpečnosti českých bank.
Hezke shrnuti. Pro mne uz tak ne, moje banka neni zrovna v horni polovine :-)
Zajimave na tom taky je to, ze mezi temi nejhorsimi jsou zaroven i MS-IIS servery, coz muze trochu souviset. Banka ma toto reseni jako celek, tzn. dodavatel urcuje na cem to pobezi a zde je souvislost kvalita-portalu vs kvalita-serveru vic jak zrejma. Proste ja tvrdim ze MS vede vyvojare k praseckemu zpusobu prace.
Mimochodem: vsadil bych se, ze ty 2 Apache v nejhorsi skupine budou jen http-proxy pred MS-IIS, to se dost casto dela. :-D