Désactivation de SSLv2/SSLv3 (renforcement de la sécurité de l’instance)

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez la glide.outbound.sslv3.disabled propriété pour forcer le MID Server à utiliser TLS lors de connexions sortantes, telles que des demandes REST et SOAP. Normalement, les connexions sortantes d’une instance sont forcées d’utiliser TLS au lieu de SSL.

    En savoir plus

    Attribut Description
    Nom de la propriété glide.outbound.sslv3.disabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Configurer dans le centre de sécurité de l’instance Oui
    Objectif Pour appliquer l’utilisation de TLS if lors de toutes les connexions sortantes de l’instance ServiceNow.
    Valeur recommandée VRAI
    Impact fonctionnel (Moyen) Cette remédiation impose l’utilisation de la version du protocole TLS lors de la communication sur HTTPS. Si des appareils utilisés par les clients/utilisateurs de l’instance ne prennent pas en charge la communication TLS, une panne potentielle peut se produire.
    Risque de sécurité (Moyen) Il a été prouvé que les versions héritées de SSL n’étaient pas sécurisées lorsqu’elles étaient utilisées pour l’implémentation de HTTP Secure Shell, en raison d’attaques côté client, notamment BEAST et SSL.

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.