Désactivation de SSLv2/SSLv3 (renforcement de la sécurité de l’instance)
Utilisez la glide.outbound.sslv3.disabled propriété pour forcer le MID Server à utiliser TLS lors de connexions sortantes, telles que des demandes REST et SOAP. Normalement, les connexions sortantes d’une instance sont forcées d’utiliser TLS au lieu de SSL.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.outbound.sslv3.disabled |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Configurer dans le centre de sécurité de l’instance | Oui |
| Objectif | Pour appliquer l’utilisation de TLS if lors de toutes les connexions sortantes de l’instance ServiceNow. |
| Valeur recommandée | VRAI |
| Impact fonctionnel | (Moyen) Cette remédiation impose l’utilisation de la version du protocole TLS lors de la communication sur HTTPS. Si des appareils utilisés par les clients/utilisateurs de l’instance ne prennent pas en charge la communication TLS, une panne potentielle peut se produire. |
| Risque de sécurité | (Moyen) Il a été prouvé que les versions héritées de SSL n’étaient pas sécurisées lorsqu’elles étaient utilisées pour l’implémentation de HTTP Secure Shell, en raison d’attaques côté client, notamment BEAST et SSL. |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.