Navigateur, Cookies, Mots de passe – HP Systems Insight Manager Manuel d'utilisation

Page 109: Avertissements relatifs aux mots de passe

Advertising
background image

L'accès au fichier des mots de passe et au fichier de clés Blowfish est limité aux administrateurs
ou aux utilisateurs racine par des autorisations de fichier du système d'exploitation.

Pour les versions antérieures à HP SIM 5.3, les mots de passe configurés dans les pages de
paramètres de protocole HP SIM sont stockés dans un fichier local sur le CMS et leur accès est
limité aux administrateurs ou aux utilisateurs racine par des autorisations de fichier du système
d'exploitation. Des opérations de gestion sur ces mots de passe peuvent ensuite être réalisées à
l'aide de la commande mxnodesecurity.

Pour les comptes d'utilisateur, HP SIM s'appuie sur l'environnement client (par exemple, système
d'exploitation Windows) pour gérer la stratégie des informations d'identification (expiration,
verrouillage, etc.).

Navigateur

SSL

Toutes les communications entre le navigateur et le CMS ou tout autre serveur géré s'effectuent via
HTTPS sur SSL. Toute navigation qui utilise HTTP (sans SSL) est automatiquement redirigée vers
HTTPS.

Cookies

Bien que les cookies soient obligatoires pour gérer une session ouverte, seul un identifiant de
session est conservé dans le cookie. Celui-ci ne contient aucune information confidentielle. Le
cookie est considéré comme un élément sécurisé et ne peut être transmis que sur SSL.

Une stricte séparation entre les contenus fournis par des sites non apparentés doit être respectée
côté client pour prévenir la perte de la confidentialité ou de l'intégrité des données. HP recommande
d'éviter d'utiliser des liens ou des ressources en provenance de sites non approuvés lorsqu'une
session HP SIM valide est en cours dans les navigateurs.

Mots de passe

Les champs de mot de passe affichés par HP SIM n'indiquent pas le mot de passe. Entre le
navigateur et CMS, les mots de passe sont transmis via SSL.

Avertissements relatifs aux mots de passe

Plusieurs types d'avertissements peuvent être affichés par le navigateur ou le plug-in Java sur le
navigateur, la plupart concernant le certificat de serveur SSL.

Untrusted system (Système non approuvé)

Cet avertissement indique que le certificat a été émis par un système non approuvé. Étant
donné que les certificats sont auto-signés par défaut, il se peut que vous n'ayez pas encore
importé le certificat dans votre navigateur. Dans le cas de certificats signés par l'autorité de
certification, le certificat racine de signature doit être importé. Vous pouvez l'importer avant
de lancer la navigation si vous l'avez obtenu via une autre méthode sécurisée. Vous pouvez
aussi l'importer au moment où l'avertissement s'affiche, mais il existe alors un risque
d'usurpation d'identité puisque le système hôte n'est pas authentifié. Choisissez cette solution
si vous pouvez confirmer de façon autonome l'authenticité du certificat ou si vous êtes sûr que
le système n'est pas compromis.

Invalid certificate> (Certificat non valide)

Si le certificat n'est pas valide parce qu'il n'a pas encore été activé ou qu'il est arrivé à
expiration, il peut s'agir d'un problème de date ou d'heure, que vous pouvez résoudre en
corrigeant la date et l'heure du système. S'il n'est pas valide pour d'autres raisons, vous devrez
peut-être le régénérer.

Navigateur 109

Advertising