Communications SSL

Cette section décrit comment gérer les communications SSL entre les différents composants de l'architecture.

A des fins de confidentialité et d'intégrité des données, les communications entre les différents composants de l'architecture peuvent être sécurisées à l'aide du protocole SSL v3.

Les versions minimum des composants supportant SSL sont :

Seules les communications entre les nœuds UVMS et avec une base de données externe ne peuvent pas être sécurisées par SSL.

Architecture

L'architecture peut être représentée de la façon suivante :

Figure 10 : Architecture SSL

Dans cette architecture, chaque serveur :

Chaque client et chaque serveur doivent approuver l'autorité de certification qui a signé les certificats.

Certificats

Certificat serveur :

Initialement, les certificats X509 étaient générés pour un nom d'hôte particulier. Le nom de la machine est défini dans le champ "Security Principal" du certificat.

Par exemple :

CN=frwpmdev13.automic.com,O=AUTOMIC Software SAS,L=PARIS,C=FR

Cependant, il est possible de définir un certificat valide pour plusieurs domaines; par exemple pour réduire le coût des certificats.

Certificat CA :

Des chaînes de certificats peuvent être gérées par l’ajout de certificats CA additionnels.

Fonctionnement

Tous les certificats délivrés à des serveurs déclarés sur un même UVMS doivent avoir été signés par la même autorité de certification.

Tous les certificats doivent être de type Web Server.

Il est supposé que toutes les applications clientes (UVC standalone ou webstart, commandes UVMS et commandes Reporter) approuvent cette même autorité de certification.

Lorsqu'un client communique en SSL avec un serveur, il doit approuver l'autorité de certification qui a signé le certificat :

Les certificats ayant des durées de validité limitée, ils devront être supprimés avant leur péremption afin de ne pas interrompre les communications et de nouveaux certificats devront être installés.

A partir de la version 6.10.41, les nouvelles mises à jour de la documentation sont publiées sur le site Broadcom Techdocs Portal.
Recherchez Dollar Universe.