NetWorker : Activation de la configuration HSTS sur le serveur NetWorker Apache Tomcat

Résumé: Cet article fournit des instructions relatives à l’activation de HTTP Strict Transport Security (HSTS) sur les applications Web NetWorker.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Par défaut, toutes les applications Web NetWorker utilisent le protocole HTTPS pour toutes les communications. cependant, le HSTS n’est pas appliqué. Voir RFC 6797 Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Remarque : HSTS est un en-tête de réponse facultatif qui peut être configuré sur le serveur pour indiquer au navigateur de ne communiquer qu’à l’aide de HTTPS. L’absence de HSTS permet des attaques de rétrogradation, des attaques de l’intercepteur qui dénudent SSL et affaiblit les protections contre le détournement de cookies.

Pour activer HSTS dans Tomcat, procédez comme suit :
 

  1. Ouvrez le fichier web.xml du serveur NetWorker dans un éditeur de texte.
  • Linux : /opt/nsr/authc-server/tomcat/conf/web.xml
  • Windows (par défaut) : C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\web.xml
  1. Supprimez le commentaire httpHeaderSecurity Définition du filtre et l’attribut <filter-mapping> , puis ajoutez la section hstsMaxAgeSeconds , comme indiqué ci-dessous.
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>
<async-supported>true</async-supported>
</filter>

<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
  1. Enregistrez le fichier.
  2. Redémarrez le serveur NW à partir d’une invite avec élévation de privilèges :
  • Linux : systemctl restart networker
  • Windows (invite de commande) : net stop nsrd && net start nsrd
  • Windows (PowerShell) : net stop nsrd ; net start nsrd

Produits concernés

NetWorker

Produits

NetWorker Family
Propriétés de l’article
Numéro d’article: 000456395
Type d’article: How To
Dernière modification: 23 avr. 2026
Version:  1
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.