Ausgehende SSLv2-/SSLv3-Verbindungen deaktivieren [Aktualisiert in Security Center 1.3]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.outbound.sslv3.disabled, um den MID Server zur Verwendung von TLS bei ausgehenden Verbindungen wie REST- und SOAP-Anforderungen zu zwingen. Normalerweise wird für ausgehende Verbindungen einer Instanz die Verwendung von TLS anstelle von SSL erzwungen.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.outbound.sslv3.disabled
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Kommunikation
    Zweck Um die Verwendung von TLS für alle ausgehenden Verbindungen von der ServiceNow-Instanz zu erzwingen.
    Empfohlener Wert Wahr
    Sicherheitsrisikobewertung 6.5
    Funktionale Auswirkung (Mittel) Diese Fehlerkorrektur erzwingt die Verwendung der TLS-Protokollversion bei der Kommunikation über HTTPS. Wenn Geräte vorhanden sind, die von Kunden/Benutzern der Instanz verwendet werden und die TLS-Kommunikation nicht unterstützen, kann dies zu einem potenziellen Ausfall führen.
    Sicherheitsrisiko (Mittel) Legacy-Versionen von SSL erwiesen sich bei Verwendung für die Implementierung der sicheren HTTP-Shell aufgrund von clientseitigen Angriffen, einschließlich BEAST und SSL-Heartbleed, als unsicher.

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.