Skip To Content

Restreindre les protocoles SSL et les suites de chiffrement

En tant qu'administrateur ArcGIS Server, vous pouvez désigner les protocoles SSL (Secure Sockets Layer) et les algorithmes de chiffrement qu'ArcGIS Server utilise pour sécuriser les communications. Par exemple, votre organisation peut être amenée à utiliser des protocoles SSL et des algorithmes de chiffrement spécifiques. Lorsque vous indiquez qu'ArcGIS Server utilise les protocoles et algorithmes désignés, vous garantissez que votre site reste conforme aux stratégies de sécurité de votre organisation.

Protocoles SSL par défaut

Par défaut, ArcGIS Server active les protocoles suivants :

  • TLSv1
  • TLSv1.1
  • TLSv1.2

Algorithmes de chiffrement par défaut

ArcGIS Server est limité aux algorithmes de chiffrement suivants et les active tous par défaut :

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

Consultez la section Référence des suites de chiffrement ci-dessous pour plus d'informations sur ces algorithmes de chiffrement.

Vous allez faire appel au répertoire d'administrateur d'ArcGIS Server pour désigner les protocoles SSL et les algorithmes de chiffrement que votre site va utiliser.

  1. Ouvrez le répertoire d'administrateur d'ArcGIS Server et connectez-vous en tant qu'administrateur de votre site. L'URL est au format suivant : https://gisserver.domain.com:6443/arcgis/admin.
  2. Cliquez sur Sécurité > Config > Update.
  3. Dans la zone de texte Protocoles SSL, désignez les protocoles à utiliser. Si vous désignez plusieurs protocoles, séparez-les par une virgule. Par exemple : TLSv1.2, TLSv1.1.

    Notez que si vous prévoyez de désactiver TLSv1 du site, vous devez vous assurer que le serveur Web hébergeant ArcGIS Web Adaptor est capable de communiquer pleinement via TLSv1.1 ou TLSv1.2. Si vous utilisez une instance Java Web Adaptor, le serveur Web hébergeant ArcGIS Web Adaptor doit utiliser Java 8.

  4. Dans la zone de texte Suites de chiffrement, désignez les algorithmes de chiffrement à utiliser. Si vous désignez plusieurs algorithmes de chiffrement, séparez-les par une virgule. Par exemple : TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_3DES_EDE_CBC_SHA.
  5. Cliquez sur Mettre à jour. Une erreur est renvoyée si une suite de chiffrement ou un protocole non valide est indiqué.

Référence des suites de chiffrement

ID de chiffrementNomEchange de clésAlgorithme d'authentificationAlgorithme de chiffrementBitsAlgorithme de hachage
0x00C02FTLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256ECDHERSAAES_128_GCM

128

SHA256
0x00C027TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256ECDHERSAAES_128_CBC

128

SHA256
0x00C013TLS_ECDHE_RSA_WITH_AES_128_CBC_SHAECDHERSAAES_128_CBC

128

SHA
0x00C012TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHAECDHERSA3DES_EDE_CBC

168

SHA
0x00009CTLS_RSA_WITH_AES_128_GCM_SHA256RSARSAAES_128_GCM

128

SHA256
0x00003CTLS_RSA_WITH_AES_128_CBC_SHA256RSARSAAES_128_CBC

128

SHA256
0x00002FTLS_RSA_WITH_AES_128_CBC_SHARSARSAAES_128_CBC

128

SHA
0x00000ATLS_RSA_WITH_3DES_EDE_CBC_SHARSARSA3DES_EDE_CBC

168

SHA

Terminologie

  • ECDHE : Elliptic-Curve Diffie-Hellman
  • RSA : Rivest, Shamir, Adleman
  • AES : Advanced Encryption Standard
  • GCM : Galois/Counter Mode (mode d'opération de chiffrement par bloc en cryptographie)
  • CBC : Cipher Block Chaining
  • 3DES : Triple Data Encryption Algorithm
  • SHA : Secure Hashing Algorithm