Normes et réglementations: Difference between revisions

From Documentation de la solution web de gestion OpenFlyers
Jump to navigation Jump to search
imported>Claratte
imported>Claratte
Line 9: Line 9:
*Les versions 3.1 et 3.2 de la norme de sécurité de l’industrie des cartes de paiement PCI-DSS qui imposent l'abandon de SSL 3.0 et TLS 1.0 à la date du 10 avril 2018
*Les versions 3.1 et 3.2 de la norme de sécurité de l’industrie des cartes de paiement PCI-DSS qui imposent l'abandon de SSL 3.0 et TLS 1.0 à la date du 10 avril 2018
Depuis le 1er mars 2018, sur l'ensemble de ses serveurs, OpenFlyers met uniquement en œuvre le protocole TLS 1.2 pour les échanges sécurisés via le port HTTPS.
Depuis le 1er mars 2018, sur l'ensemble de ses serveurs, OpenFlyers met uniquement en œuvre le protocole TLS 1.2 pour les échanges sécurisés via le port HTTPS.
Sur OpenFlyers v.4 et supérieur, les accès au logiciel se font exclusivement par le port HTTPS.
L'[[Contrôle-d'identification-par-OpenFlyers-pour-un-logiciel-tiers#Exemple-de-code-PHP|exemple de script PHP]] concernant le contrôle d'identification par OpenFlyers pour un logiciel tiers est à jour de cette version de protocole.

Revision as of 10:00, 14 March 2018

Présentation

L'objet de cette page est de regrouper les différentes normes et réglementations qu'OpenFlyers respecte ou met en oeuvre.

Protocole TLS 1.2

Conformément à :

Depuis le 1er mars 2018, sur l'ensemble de ses serveurs, OpenFlyers met uniquement en œuvre le protocole TLS 1.2 pour les échanges sécurisés via le port HTTPS.

Sur OpenFlyers v.4 et supérieur, les accès au logiciel se font exclusivement par le port HTTPS.

L'exemple de script PHP concernant le contrôle d'identification par OpenFlyers pour un logiciel tiers est à jour de cette version de protocole.