Zertifikatvertrauen erzwingen [aktualisiert im Sicherheitscenter 1,3 Und wurde 2,0 entfernt ]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Standardmäßig ist com.glide.communications.trustmanager_trust_allEigenschaft ist auf festgelegt Falsch . Die Now PlatformVertraut nur Zertifikaten, die mit dem JVM-Zertifikatspeicher verifiziert werden können. Selbst signierte und von Unternehmen signierte Zertifikate sind nicht vertrauenswürdig.

    Hinweis:
    Die Werte für diese Eigenschaften sind Und können nach der Änderung nicht geändert werden (sie können nicht rückgängig gemacht werden). Ändern Sie diesen Eigenschaftswert aus Sicherheitsgründen nicht. Wenn Sie weitere Fragen haben, wenden Sie sich an Kundenservice und Support.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname com.glide.communications.trustmanager_trust_all
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Kommunikation
    Zweck Dient zum Erzwingen der Zertifikatvalidierung für ausgehende Anforderungen.
    Empfohlener Wert falsch
    Sicherheitsrisikobewertung 6.6
    Funktionale Auswirkung Diese Korrektur erzwingt eine strikte Validierung des Felds „Zertifikat-CA“ (Zertifizierungsstelle). Wenn eine vertrauenswürdige Entität (CA) das Zertifikat ausgestellt hat, akzeptiert die Instanz es zur weiteren Verwendung.
    Sicherheitsrisiko (Mittel) aus Gründen der Vertraulichkeit und Integrität sollte die Anwendung die CA des Zertifikats validieren, bevor das Zertifikat für Transaktionsvorgänge verwendet wird.
    Referenzen

    Zertifikate