Zertifikatvertrauen erzwingen [aktualisiert im Sicherheitscenter 1,3 Und wurde 2,0 entfernt ]
Standardmäßig ist com.glide.communications.trustmanager_trust_allEigenschaft ist auf festgelegt Falsch . Die Now PlatformVertraut nur Zertifikaten, die mit dem JVM-Zertifikatspeicher verifiziert werden können. Selbst signierte und von Unternehmen signierte Zertifikate sind nicht vertrauenswürdig.
Hinweis:
Die Werte für diese Eigenschaften sind Und können nach der Änderung nicht geändert werden (sie können nicht rückgängig gemacht werden). Ändern Sie diesen Eigenschaftswert aus Sicherheitsgründen nicht. Wenn Sie weitere Fragen haben, wenden Sie sich an Kundenservice und Support.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | com.glide.communications.trustmanager_trust_all |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Kommunikation |
| Zweck | Dient zum Erzwingen der Zertifikatvalidierung für ausgehende Anforderungen. |
| Empfohlener Wert | falsch |
| Sicherheitsrisikobewertung | 6.6 |
| Funktionale Auswirkung | Diese Korrektur erzwingt eine strikte Validierung des Felds „Zertifikat-CA“ (Zertifizierungsstelle). Wenn eine vertrauenswürdige Entität (CA) das Zertifikat ausgestellt hat, akzeptiert die Instanz es zur weiteren Verwendung. |
| Sicherheitsrisiko | (Mittel) aus Gründen der Vertraulichkeit und Integrität sollte die Anwendung die CA des Zertifikats validieren, bevor das Zertifikat für Transaktionsvorgänge verwendet wird. |
| Referenzen |
|