NetWorker : Activation de la configuration HSTS sur le serveur NetWorker Apache Tomcat
Sommaire: Cet article fournit des instructions relatives à l’activation de HTTP Strict Transport Security (HSTS) sur les applications Web NetWorker.
Cet article s’applique à
Cet article ne s’applique pas à
Cet article n’est lié à aucun produit spécifique.
Toutes les versions de produits ne sont pas identifiées dans cet article.
Instructions
Par défaut, toutes les applications Web NetWorker utilisent le protocole HTTPS pour toutes les communications. cependant, le HSTS n’est pas appliqué. Voir RFC 6797
Remarque : HSTS est un en-tête de réponse facultatif qui peut être configuré sur le serveur pour indiquer au navigateur de ne communiquer qu’à l’aide de HTTPS. L’absence de HSTS permet des attaques de rétrogradation, des attaques de l’intercepteur qui dénudent SSL et affaiblit les protections contre le détournement de cookies.
Pour activer HSTS dans Tomcat, procédez comme suit :
- Ouvrez le fichier web.xml du serveur NetWorker dans un éditeur de texte.
- Linux :
/opt/nsr/authc-server/tomcat/conf/web.xml - Windows (par défaut) :
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\web.xml
- Supprimez le commentaire
httpHeaderSecurityDéfinition du filtre et l’attribut<filter-mapping>, puis ajoutez la sectionhstsMaxAgeSeconds, comme indiqué ci-dessous.
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>
<async-supported>true</async-supported>
</filter>
<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
- Enregistrez le fichier.
- Redémarrez le serveur NW à partir d’une invite avec élévation de privilèges :
- Linux :
systemctl restart networker - Windows (invite de commande) :
net stop nsrd && net start nsrd - Windows (PowerShell) :
net stop nsrd ; net start nsrd
Produits touchés
NetWorkerProduits
NetWorker FamilyPropriétés de l’article
Numéro d’article: 000456395
Type d’article: How To
Dernière modification: 23 avr. 2026
Version: 1
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.