Desabilitação de SSLv2/SSLv3 (proteção de segurança da instância)

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Use a propriedade glide.outbound.sslv3.disabled para forçar o MID Server a usar TLS ao fazer conexões de saída, como solicitações REST e SOAP. Normalmente, as conexões de saída de uma instância são forçadas a usar TLS em vez de SSL.

    Mais informações

    Atributo Descrição
    Nome da propriedade glide.outbound.sslv3.disabled
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Configurar em Instance Security Center Sim
    Finalidade Para impor o uso de TLS durante todas as conexões de saída da instância do ServiceNow.
    Valor recomendado verdadeiro
    Impacto funcional (Médio) Esta correção impõe o uso da versão do protocolo TLS na comunicação em HTTPS. Se houver dispositivos que os clientes/usuários da instância estão usando e que não são compatíveis com a comunicação TLS, pode haver uma possível indisponibilidade.
    Risco à segurança (Médio) Versões legadas de SSL foram comprovadas como inseguras quando utilizadas para implementação de shell seguro de HTTP, devido a ataques do lado do cliente, incluindo BEAST e heartbleed de SSL.

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.