Skip to content

Protocol: Missing Certificate Revocation List Distribution Points

Identifier: issue_ssl_missing_crl_distribution_points

Scanner(s) Support

GraphQL Scanner REST Scanner WebApp Scanner ASM Scanner

Description

Without CRL distribution points, clients may be unable to retrieve certificate revocation status.

How we test: We inspect the certificate CRL Distribution Points extension.

References:

Configuration

Example

Example configuration:

---
security_tests:
  issue_ssl_missing_crl_distribution_points:
    skip: false

Reference

skip

Type : boolean

Skip the test if true.