Sécurité de l’infrastructure

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez les outils de sécurité de l’infrastructure pour créer, charger et gérer les certificats que votre instance utilise pour chiffrer le trafic du client vers le serveur.

    Le module d’extension Sécurité de l’infrastructure fournit les outils que vous pouvez utiliser pour gérer les chiffrements et les certificats TLS (Transport Layer Security). Votre instance utilise TLS pour chiffrer le trafic entre le client et votre serveur.

    Sélectionnez les chiffrements utilisés sur votre instance
    À l’aide de la page TLS, les administrateurs peuvent configurer les chiffrements de centre de données à utiliser sur leur instance, ainsi que sélectionner l’ordre dans lequel les chiffrements sont essayés.
    Générez et chargez vos propres certificats
    Utilisez les outils de sécurité de l’infrastructure pour générer vos propres demandes de signature de certificat, qui peuvent être signées par l’autorité de certification de votre choix. Ensuite, vous pouvez utiliser les outils pour charger le certificat signé dans l’équilibreur de charge de votre instance.
    Surveillez l’état de vos chiffrements et certificats
    Utilisez les pages Paramètres TLS et Paramètres SYOC pour afficher l’état des modifications que vous avez apportées à vos chiffrements et certificats.

    Installer le module d’extension Infrastructure Security

    Installez le module d’extension Paramètres de sécurité de l’infrastructure ServiceNow (com.glide.infrastructure_security) pour commencer à utiliser ces fonctionnalités. Pour en savoir plus sur l’activation d’un module d’extension, consultez Activer un module d’extension.

    Après avoir installé le module d’extension, activez la fonctionnalité Sign Your Own Security (SYOC) en définissant la sn_infra_sec.syoc.enabled propriété système sur vrai.

    Remarque :
    Si la sn_infra_sec.syoc.enabled propriété n’est pas disponible sur votre instance, vous devez la créer. Pour obtenir des détails sur ce processus, consultez Add a system property.