Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 353

Publicité

Lorsque la CA n'est
pas de confiance
Lorsque le certificat
est auto-signé
Lorsque la date de
validité est incorrecte
Lorsque la
vérification de la
CRL  échoue
Lorsque la CRL  est
invalide
Négociation SSL
Autoriser les
chiffrements non
supportés
Autoriser les données
non chiffrées après
une négociation SSL
Page 351/524
Sélectionnez l'action appliquée au flux TLS lorsque la CA ayant signé le certificat
serveur n'est pas définie dans la liste des CA  de confiance :
Continuer l'analyse : le moteur de prévention d'intrusion poursuit l'analyse du
l
certificat et les analyses protocolaires sur le flux TLS 1.3 concerné.
Bloquer le trafic : le certificat est rejeté, le firewall génère une alarme et bloque le
l
flux TLS 1.3 concerné en fermant la connexion.
Ces certificats sont à usage interne et signés par votre serveur local. Ils permettent
de garantir la sécurité de vos échanges, et, entre autres, d'authentifier les
utilisateurs.
Sélectionnez l'action à effectuer lorsque vous rencontrez des certificats auto-signés :
Continuer l'analyse : le moteur de prévention d'intrusion poursuit l'analyse du
l
certificat et les analyses protocolaires sur le flux TLS 1.3 concerné.
Bloquer le trafic : ces certificats sont refusés par le firewall et les flux
l
correspondant sont bloqués.
Les certificats concernés par ce champ de configuration ont une date de validité
antérieure ou postérieure à la date en cours et ne sont donc pas "valide".
Sélectionnez l'action à effectuer lorsque vous rencontrez des certificats dont la date
de validité n'est pas conforme :
Continuer l'analyse : le moteur de prévention d'intrusion poursuit l'analyse du
l
certificat et les analyses protocolaires sur le flux TLS 1.3 concerné.
Bloquer le trafic : ces certificats sont refusés par le firewall et les flux
l
correspondant sont bloqués.
Sélectionnez l'action à effectuer lorsque la vérification automatique de la CRL  n'a pas
pu aboutir :
Continuer l'analyse : le moteur de prévention d'intrusion poursuit l'analyse du
l
certificat et les analyses protocolaires sur le flux TLS 1.3 concerné.
Bloquer le trafic : ces certificats sont refusés par le firewall et les flux
l
correspondant sont bloqués.
Sélectionnez l'action à effectuer lorsque la CRL  à vérifier est expirée :
Continuer l'analyse : le moteur de prévention d'intrusion poursuit l'analyse du
l
certificat et les analyses protocolaires sur le flux TLS 1.3 concerné.
Bloquer le trafic : ces certificats sont refusés par le firewall et les flux
l
correspondant sont bloqués.
Cochez cette case si l'algorithme de chiffrement que vous souhaitez utiliser n'est pas
supporté par le protocole SSL.
Cette option permet de transmettre les données en clair après une négociation SSL.
AVERTISSEMENT
Laisser transiter les données en clair représente un risque de sécurité.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading