Application de TLS version 1.2

Nécessite l'utilisation de la dernière version du protocole de sécurité TLS pour la communication sur votre site. Ce processus garantit que toute faiblesse dans les versions précédentes, ou les protocoles plus anciens et moins sûrs, ne peut pas être utilisée par des parties malveillantes pour obtenir des données sensibles.

Pourquoi et quand exécuter cette tâche

Transport Layer Security (TLS) est un protocole cryptographique, conçu pour établir des communications réseau sécurisées. TLS 1.2 est la dernière, et donc la plus sécurisée des versions de la spécification.

Exiger TLS 1.2 fait partie de la mise à jour des normes de sécurité NIST SP 800-131A. Envisagez NIST SP 800-131A pour plus d'améliorations à la sécurité du site.

Procédure

Pour imposer l'utilisation de TLS 1.2 sur votre site, assurez-vous que tous les logiciels de support utilisent TLS 1.2 :
  • Par défaut, WebSphere Application Server ne prend que TLS 1.0 en charge pour la communication sortante. Il est recommandé d'utiliser SSL_TLSv2 pour pouvoir prendre en charge TLS 1.0, 1.1 et 1.2 pour la communication sortante. Si vous ne voulez prendre en charge que TLS 1.2 pour la communication sortante, utilisez TLSv1.2.

Résultats

Toutes les communications sur votre site sont à présent établies via TLS 1.2 uniquement.