Forum aux questions
Remarque : Ce document est dynamique et les informations de cette page sont régulièrement mises à jour à mesure que des modifications sont apportées.
Le protocole HTTPS, acronyme pour Hypertext Transfer Protocol for Secure communication, permet la transmission sécurisée des données entrantes et sortantes entre un client, comme un navigateur Web, et le serveur. Les performances sont améliorées lorsque le protocole HTTPS est associé à HTTP/2. HTTPS/2 constitue une révision majeure du protocole HTTP. Le protocole HTTPS améliore également le classement des recherches de contenu, il est donc fortement recommandé pour les applications critiques. Étant donné que toutes les données sont chiffrées, la confidentialité est améliorée et toute personne surveillant le trafic réseau ne serait pas en mesure de s’emparer d’informations sensibles. Esri met en œuvre l’utilisation exclusive du protocole HTTPS avec HSTS pour augmenter la sécurité de la plateforme ArcGIS.
Le protocole HSTS, acronyme pour HTTP Strict Transport Security, est une technologie de sécurité Web qui sécurise les serveurs Web HTTPS contre les attaques par rétrogradation. Les attaques par rétrogradation (également appelées attaques « SSL Stripping ») sont une forme d’attaque de type intercepteur dans laquelle un attaquant redirige le navigateur Web d’un serveur Web HTTPS correctement configuré vers un serveur malveillant.
Actuellement, ArcGIS Online prend en charge les configurations HTTP ou HTTPS. Toutefois, avec la mise à jour prévue le 8 décembre 2020, le paramètre par défaut « HTTPS Only (HTTPS uniquement) » sera appliqué et il ne sera plus possible de le désactiver. Cependant, pour ArcGIS Enterprise, l’administrateur peut contrôler totalement l’application du protocole HTTPS/HSTS pour sa configuration.
Vous serez concerné par le passage d’ArcGIS Online à HTTPS uniquement si l’un des scénarios ou flux de travail suivants s’applique à votre utilisation :
Si votre organisation est concernée, vous devez prendre des mesures pour continuer à accéder à vos ressources. Si, par exemple, vous avez souscrit à ArcGIS Online avant le mois de septembre 2018 ET que votre abonnement est toujours configuré de sorte à autoriser les connexions HTTP et HTTPS, suivez la procédure indiquée ci-dessous pour ne pas connaître d’interruption de fonctionnement avant le passage à HTTPS uniquement.
En sélectionnant Mettre à jour les couches vers HTTPS, l’ outil vérifie que les couches faisant partie de la carte Web sont accessibles via HTTPS, et si tel est le cas, met à jour la référence.
Après avoir sélectionné Mettre à jour les couches, une liste de références de couches est renvoyée, avec notamment les couches ne pouvant pas être mises à niveau vers HTTPS, comme illustré ci-dessous :
Remarque : Esri recommande fortement de valider la prise en charge du protocole HTTPS par le serveur distant avant d’effectuer cette modification.
ArcGIS Security Advisor n’est pas pris en charge via les services de support technique Esri. Nous vous recommandons fortement de consulter les informations d’aide de ces outils au cours du processus d’identification et de correction HTTP. Les services de support technique Esri feront remonter tout bogue ou amélioration identifié pour les outils à l’équipe de sécurité logicielle.
Les outils intégrés à ArcGIS Online sont entièrement pris en charge par les services de support technique Esri.
Non, veuillez utiliser les outils disponibles pour identifier puis mettre à jour les éléments concernés dans votre configuration ArcGIS Enterprise. Reportez-vous également aux ressources supplémentaires fournies ci-dessous pour obtenir de l’aide sur le processus de mise à jour des couches dans les cartes Web pour l’utilisation du protocole HTTPS.
Nous vous conseillons également de consulter les références contenues dans la section Informations associées ci-dessous pour la mise à jour de contenu HTTP vers HTTPS :
Obtenir de l’aide auprès des experts ArcGIS
Télécharger l’application Esri Support