Utiliser le protocole TLS mutuel dans les modules HTTP dans Adobe Workfront Fusion
Vue d’ensemble du protocole TLS mutuel
Lorsque vous envoyez des données sur Internet, il est important de vous assurer qu’elles arrivent ou qu’elles proviennent du bon emplacement et que seule la personne destinataire prévue peut les lire. Lorsque TLS est activé, le client (ordinateur demandant des informations) utilise des certificats pour vérifier l’identité du serveur (ordinateur fournissant des informations). Cela permet de sécuriser les connexions HTTP.
Le protocole TLS mutuel permet à cette confirmation d’identité de se dérouler dans les deux sens. Lorsque le serveur envoie son certificat pour vérifier son identité au client, il demande également le certificat du client. Cela permet de s’assurer que le serveur n’envoie pas d’informations à un site ou à une personne qui en ferait un mauvais usage.
-
TLS : lorsqu’une personne saisit « MyGreatBank.com » dans un navigateur, elle veut s’assurer qu’elle se rend à My Great Bank, et non sur un site web qui risque d’abuser de ses informations bancaires ou de les vendre. Elle veut aussi s’assurer que les informations de son compte bancaire sont chiffrées.
Lorsque le navigateur (le client) se connecte à MyGreatBank.com (le serveur), TLS nécessite un certificat de MyGreatBank.com pour vérifier son identité. Le certificat est fourni par une autorité de certification, telle que DigiCert ou Thawte. Comme le navigateur fait confiance à l’autorité de certification, il autorise la connexion.
-
TLS mutuel : MySoftware.com est un client logiciel qui nécessite des informations de l’API MyGreatBank.com. MyGreatBank permet uniquement aux clients de confiance de se connecter à ses serveurs. Ainsi, en plus du protocole TLS standard qui vérifie l’identité de MyGreatBank.com, le processus d’autorité TLS/de certification vérifie également la demande de MySoftware.com.
Conditions d’accès
Vous devez disposer des accès suivants pour utiliser les fonctionnalités de cet article :
*Pour connaître le plan, le type de licence ou l’accès dont vous disposez, contactez l’administration Workfront.
**Pour plus d’informations sur les licences Adobe Workfront Fusion, voir Licences Adobe Workfront Fusion.
Fournir votre certificat public Workfront Fusion
Lorsque vous vous connectez à un service web avec une requête HTTP, le service web requiert généralement un certificat public Workfront Fusion pour vérification. Cela permet au service web de comparer le certificat présenté dans la requête HTTP à celui du fichier, afin de s’assurer que le certificat se trouve sur la liste autorisée du service web.
Pour obtenir des instructions sur le chargement du certificat public Adobe Workfront Fusion à un service web, consultez la documentation du service web.
Vous pouvez utiliser les liens suivants pour télécharger les certificats publics Workfront Fusion :
Certificats du 23 avril 2023 au 7 mai 2024
-
Ces certificats publics expirent le 7 mai 2025. Workfront Fusion Une fois le vôtre arrivé à expiration, vous devrez charger un nouveau certificat vers le service web. Nous vous recommandons ce qui suit :
- Notez la date d’expiration et définissez un rappel pour penser à charger le certificat vers votre service web.
- Mettez cette page en signet pour trouver facilement les nouveaux certificats.
-
Il s’agit de certificats mTLS non génériques.
Activer le protocole TLS mutuel dans les modules HTTP d’Workfront Fusion
Tous les modules de requête HTTP d’Workfront Fusion ont la possibilité d’activer le protocole TLS mutuel.
Pour activer le protocole TLS mutuel dans un module de requête HTTP, procédez comme suit :
-
Ajoutez un module de requête HTTP à votre scénario.
-
Commencez à configurer le module.
Pour obtenir des instructions sur la configuration d’un module de requête HTTP, consultez l’article approprié sous Modules HTTP.
-
Activez Afficher les paramètres avancés près du bas du module.
-
Activez Utiliser TLS mutuel.