Désactivation de SSLv2/SSLv3 (renforcement de la sécurité de l’instance)
Utilisez cette glide.outbound.sslv3.disabled propriété pour forcer le MID Server à utiliser TLS en cas de connexions sortantes, telles que des demandes REST et SOAP. Normalement, les connexions sortantes d’une instance sont forcées d’utiliser TLS au lieu de SSL.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.outbound.sslv3.disabled |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Configurer dans le centre de sécurité de l’instance | Oui |
| Objectif | Pour appliquer l’utilisation du TLS if lors de toutes les connexions sortantes de l’instance ServiceNow. |
| Valeur recommandée | VRAI |
| Impact fonctionnel | (Moyen) Cette correction impose l’utilisation de la version du protocole TLS lors de la communication sur HTTPS. S’il existe des appareils utilisés par les clients/utilisateurs de l’instance qui ne prennent pas en charge la communication TLS, il peut y avoir une panne potentielle. |
| Risque de sécurité | (Moyen) Il a été prouvé que les versions héritées de SSL n’étaient pas sécurisées lorsqu’elles étaient utilisées pour l’implémentation de HTTP Secure Shell, en raison d’attaques côté client, notamment BEAST et SSL. |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à Add a system property.