EX_0.X-1030

Issue #31 new
Laurent Forêt created an issue

L’accès au système DMP exige l’établissement d’une liaison TLS sécurisé en version TLS 1.2 ou supérieure.
Afin de conserver un niveau de sécurité suffisant (cf. Guide TLS du référentiel RGS de l'ANSSI), le LPS doit mettre en oeuvre une ou plusieurs des suites cryptographiques suivantes, qui sont les seules supportées par le serveur DMP (notation IANA) :
Les suites cryptographiques supportées sont listées dans la fiche d’information PDT-INF-579 - Référentiel des suites cryptographiques supportées par le système DMP.

Official response

Comments (2)

  1. Laurent Forêt reporter

    Le connecteur DMPC-API s’appuie sur l’implémentation SSL de java 8, avec un context TLS 1.2 :

     SSLContext.getInstance("TLSv1.2")
    

    Pour générer le log :

    System.getProperties().setProperty("javax.net.debug", "all");
    

  2. Laurent Forêt

    Le connecteur DevBox-santé DMP s’appuie sur l’implémentation SSL de java 11, avec un context TLS 1.2 :‌

     SSLContext.getInstance("TLSv1.2")
    

    Pour générer le log :

    System.getProperties().setProperty("javax.net.debug", "all");
    

  3. Log in to comment