NetWorker: Come abilitare la configurazione HSTS nel server NetWorker Apache Tomcat

Riepilogo: Questo articolo fornisce istruzioni per abilitare HTTP Strict Transport Security (HSTS) nelle applicazioni web-based di NetWorker.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

Per impostazione predefinita, tutte le applicazioni web NetWorker utilizzano HTTPS per tutte le comunicazioni. tuttavia, l'HSTS non viene applicato. Vedere RFC 6797 Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

NOTA: HSTS è un'intestazione di risposta opzionale che può essere configurata sul server per indicare al browser di comunicare solo tramite HTTPS. La mancanza di HSTS consente attacchi di downgrade, attacchi man-in-the-middle di stripping SSL e indebolisce le protezioni contro il dirottamento dei cookie.

Per abilitare HSTS in Tomcat, attenersi alla seguente procedura:
 

  1. Aprire il file di web.xml del server NetWorker in un editor di testo.
  • Linux: /opt/nsr/authc-server/tomcat/conf/web.xml
  • Windows (impostazione predefinita): C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\web.xml
  1. Rimuovere il commento dal httpHeaderSecurity definizione del filtro e la <filter-mapping> , quindi aggiungere l'attributo hstsMaxAgeSeconds come mostrato di seguito.
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>
<async-supported>true</async-supported>
</filter>

<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
  1. Salvare il file.
  2. Riavviare il server NW da un prompt con privilegi elevati:
  • Linux: systemctl restart networker
  • Windows (prompt dei comandi): net stop nsrd && net start nsrd
  • Windows (PowerShell): net stop nsrd ; net start nsrd

Prodotti interessati

NetWorker

Prodotti

NetWorker Family
Proprietà dell'articolo
Numero articolo: 000456395
Tipo di articolo: How To
Ultima modifica: 23 apr 2026
Versione:  1
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.