Het SSL-certificaat dat Microsoft voor Windows Update gebruikt scoort volgens het Qualys SSL Labs een zware onvoldoende. SSL-certificaten worden gebruikt voor het identificeren van de website en het versleutelen van de verbinding tussen website en gebruiker. Het SSL Lab kijkt naar verschillende eigenschappen van een SSL-certificaat om een score te bepalen.
Het gaat dan om ondersteunde protocollen, cipher suites en of de gebruikte implementatie voor bestaande aanvallen kwetsbaar is. In het geval van Microsoft is de vertrouwensketen incompleet, wordt het certificaat niet vertrouwd, is de SSL2.0 implementatie onveilig en is er geen 'session resumption'. Daardoor scoort het SSL-certificaat voor www.update.microsoft.com een F, oftewel een nul.
Deze posting is gelocked. Reageren is niet meer mogelijk.