Suites de chiffrement TLS
SUR CETTE PAGE
Suites de chiffrement TLS
Une suite de chiffrement est un ensemble d'algorithmes utilisé pour chiffrer les communications réseau. Les utilisateurs Qlik NPrinting peuvent personnaliser la liste des suites de chiffrement afin de supprimer les suites que leur protocole de sécurité considère comme non sécurisées.
Qlik NPrinting ne définit pas de suite de chiffrement sécurisée obligatoire, afin de garantir la compatibilité avec différents systèmes d'exploitation et plates-formes.
Le nouveau paramètre de configuration proxy tls.ciphersuites vous permet de gérer un ensemble personnalisé de suites de chiffrement dans le proxy Qlik NPrinting.
Les fichiers de configuration du proxy sont les suivants :
- %ProgramData%\NPrinting\webconsoleproxy\app.conf
- %ProgramData%\NPrinting\newsstandproxy\app.conf
Ces fichiers incluent la liste des propriétés de configuration personnalisables, toutes mises en commentaire par défaut. Ces fichiers restent inchangés lorsque vous mettez à niveau Qlik NPrinting vers de nouvelles versions. Par conséquent, cette propriété de configuration n'est pas immédiatement visible lorsque vous procédez à une mise à niveau à partir d'une ancienne version. De cette façon, vous êtes assuré de ne pas perdre vos paramètres.
Limitations
Le proxy Qlik NPrinting prend en charge un ensemble limité de suites de chiffrement. La liste est susceptible d'être modifiée après une mise à niveau du produit afin de prendre en compte de nouveaux algorithmes ou d'en déprécier d'autres.
Certaines suites de chiffrement prises en charge sont considérées non sécurisées
"http2: TLSConfig.CipherSuites index %index% contains an
Dans cette configuration, les clients qui ne prennent pas en charge les suites de chiffrement approuvées précédentes peuvent obtenir une suite non approuvée et rejeter la connexion.
Vous noterez que les éléments %index% et %ciphername% sont des variables affichant les informations suivantes :
- %index% : nom de l'index.
- %ciphername% : nom de la suite de chiffrement à l'origine du problème.
La suite de chiffrement TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (
Suites de chiffrement prises en charge :
Accès à la liste de suites de chiffrement personnalisées
Procédez comme suit :
- Arrêtez le service QlikNPrintingWebEngine.
- Pour personnaliser Qlik NPrinting web console, ouvrez webconsoleproxy\app.conf. Pour personnaliser NewsStand, ouvrez newsstandproxy\app.conf.
- Supprimez les marques de commentaire ou ajoutez tls.ciphersuites.
- Saisissez la liste des suites de chiffrement à prendre en charge comme valeur en classant les suites par ordre de préférence décroissant et en les séparant par des virgules.
- Enregistrez le fichier.
- Redémarrez le service QlikNPrintingWebEngine.
Exemple
Définissez uniquement les suites de chiffrement considérées comme sécurisées par la norme RFC 7540.