1. Activer la validation de l'identité du serveur
Pour éviter les attaques de type « homme au milieu » (MITM), il est fortement recommandé d’activer la validation de l’identité du serveur lorsque les Experience Portal composants utilisent des connexions TLS pour se connecter à des serveurs externes.
Remarque :
La validation de l’identité du serveur est un paramètre global qui s’applique à l’ensemble du Experience Portal système. Il s’agit d’une bonne approche pour désactiver temporairement la validation de l’identité du serveur afin d’éviter l’interruption des services si certains serveurs externes envoient toujours des certificats valides sans nom commun valide ou nom alternatif du sujet. Communiquez avec les fournisseurs de serveurs externes pour la correction de ses certificats.