Confiança de certificado (proteção de segurança da instância)

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Por padrão, a propriedade com.glide.communications.trustmanager_trust_all está definida como falsa. A Now Platform confia somente em certificados que ela pode verificar na loja de certificados JVM. Certificados autoassinados e assinados pela empresa não são confiáveis.

    Nota:
    Os valores dessas propriedades são e não podem ser alterados depois de mudados (eles não são reversíveis) Por motivos de segurança, não altere o valor desta propriedade. Se tiver alguma dúvida, entre em contato com Suporte e atendimento ao cliente.

    Mais informações

    Atributo Descrição
    Nome da propriedade com.glide.communications.trustmanager_trust_all
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Configurar na Central de segurança da instância Sim
    Finalidade Impor a validação de certificado para solicitações de saída.
    Valor recomendado falso
    Impacto funcional (Médio) Esta correção impõe validação estrita no campo de CA (autoridade de certificação). Se uma entidade confiável (CA) emitir o certificado, a instância o aceitará para uso posterior.
    Risco à segurança (Médio) Por motivos de confidencialidade e integridade, a aplicação deve validar a CA do certificado antes de usar o certificado para qualquer operação transacional.
    Referências

    Certificados

    Verificação de nome de host do cliente HTTP

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.