Certificat de confiance (renforcement de la sécurité de l’instance)

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Par défaut, cette com.glide.communications.trustmanager_trust_all propriété est définie sur false. Le Now Platform seul fait confiance aux certificats qu’il peut vérifier par rapport au magasin de certificats JVM. Les certificats autosignés ou signés par l’entreprise ne sont pas fiables.

    Remarque :
    Les valeurs de ces propriétés sont et ne peuvent pas être modifiées une fois modifiées (elles ne sont pas réversibles). Pour des raisons de sécurité, ne modifiez pas la valeur de cette propriété. Si vous avez d’autres questions, contactez Service et assistance client.

    En savoir plus

    Attribut Description
    Nom de la propriété com.glide.communications.trustmanager_trust_all
    Type de configuration Propriétés système (/sys_properties_list.do)
    Configurer dans le centre de sécurité de l’instance Oui
    Objectif Pour appliquer la validation de certificat pour les demandes sortantes.
    Valeur recommandée faux
    Impact fonctionnel (Moyen) Cette remédiation applique une validation stricte sur le champ CA (autorité de certification) de certificat. Si une entité de confiance (CA) a émis le certificat, l’instance l’accepte pour une utilisation ultérieure.
    Risque de sécurité (Moyen) Pour des raisons de confidentialité et d’intégrité, l’application doit valider l’autorité de certification du certificat avant de l’utiliser pour toute opération transactionnelle.
    Références

    Certificats

    Vérification du nom d’hôte du client HTTP

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.