Validation de l’identité du serveur

Dernière mise à jour : Mar 19, 2025 |
Informations sur le prologue
La validation de l’identité du serveur est une fonction de sécurité dans Experience Portal. Lors d'une poignée de main TLS normale entre le client et le serveur, le client TLS vérifie la validité, l'AC de confiance et la signature valide du certificat du serveur. Le client TLS effectue facultativement une vérification de sécurité supplémentaire qui consiste à authentifier l'identité du serveur par rapport au certificat du serveur pendant la poignée de main TLS. Le client TLS authentifie le serveur en vérifiant que le serveur est situé à la même adresse réseau spécifiée par le nom de domaine et/ou l'adresse IP dans le certificat du serveur.
Lorsque la validation de l'identité du serveur est activée, tous les composants de Experience Portal ce agissent en tant que client TLS vérifieront l'identité du serveur distant avec lequel il établit une connexion.Les clients TLS vérifient que le certificat fait valoir une identité dans le nom commun du sujet du certificat et/ou le nom alternatif du sujet qui correspond au nom complet de la connexion établie. S’il ne correspond pas, la connexion est interrompue.
Le tableau suivant répertorie les composants du portail d’expérience qui établissent des connexions sécurisées et effectuent des vérifications de sécurité supplémentaires si la validation de l’identification du serveur est activée :
Client
Serveur
Fonctionnalité
Primaire EPM
Serveur LDAP
Page Web Paramètres LDAP
Authentification de l'utilisateur LDAP
Primaire EPM
System Manager
Page Web Paramètres du gestionnaire de système
Authentification à authentification unique de System Manager
Primaire EPM et auxiliaire EPM
Serveur de courriel
Connexions TLS par courriel (SMTP, IMAP4 et POP3)
Primaire EPM et auxiliaire EPM
Passerelle SMPP SMS
Connexions SMPPS
Primaire EPM et auxiliaire EPM
Serveur HTTP SMS
Connexions HTTPS
Primaire EPM et auxiliaire EPM
Serveur d'application
Connexions HTTPS
Primaire EPM
Auxiliaire EPM
Connexions HTTPS
Primaire EPM
MPP
Connexions HTTPS
MPP
Serveur vocal
Connexions MRCP V2
MPP
Serveur d'application
Connexions HTTPS
MPP
Session Manager
Connexions SIP TLS