TLS, basculement WAN et validation

15. Guide d'inspection TLS

L'inspection TLS peut perturber l'épinglage de certificats, les flux d'authentification, les communications de paiement et la confiance envers les services cloud. Les clients doivent évaluer les exemptions d'inspection pour PAR, Brink, AWS, les paiements, l'assistance à distance et les destinations d'intégration approuvées.

Catégorie de destination posture d'inspection TLS Raison
PAR cloud Exempté sauf approbation Évitez les échecs de validation des certificats et les défaillances de confiance des services.
Points de terminaison de paiement Exempté sauf approbation du responsable de la conformité Le trafic de paiement peut être soumis à des exigences de confiance strictes.
Soins à distance Examen par le service d'assistance/de sécurité Les outils de support peuvent nécessiter un comportement TLS stable.
Internet général Politique client Hors du champ d'application des exigences PAR POS.

16. Basculement WAN et continuité des activités

La continuité des activités repose sur la symétrie des politiques. Un circuit de secours qui achemine le trafic mais échoue aux validations DNS, NTP, FQDN ou TLS ne constitue pas une solution de basculement complète.

Élément de basculement Condition de réussite Preuve
changement d'itinéraire Le trafic des points de vente emprunte le chemin de secours. Exemple de session Traceroute ou pare-feu
DNS Les noms de domaine pleinement qualifiés (FQDN) requis résolvent Résultat de la recherche
NTP Source de temps approuvée accessible Résultat de la requête NTP
Accès au cloud Points d'extrémité PAR/Brink accessibles Test HTTPS
Voie de paiement Le test du point de terminaison de paiement est réussi le cas échéant. Validation du processeur ou du paiement PAR
Annulation Le serveur principal a été restauré sans interruption de session ni défaillance DNS. Notes sur les modifications de billets

17. Tests de validation et d'acceptation

  1. Vérifiez les affectations VLAN, les étendues DHCP, les réservations et les tables de routage.

  2. Valider la résolution DNS pour PAR, AWS, Remote Care, PAR Pay et les noms de domaine complets (FQDN) d'intégration approuvés.

  3. Valider la connectivité NTP et la précision de l'heure du point de terminaison.

  4. Vérifier que les règles de pare-feu sont bien appliquées aux destinations requises lors d'un test de connectivité en direct.

  5. Effectuez la validation du WAN principal et du WAN de secours en utilisant la même liste de contrôle de test.

  6. Capturez les captures d'écran, les exportations, les journaux et les horodatages pour le dossier d'acceptation.

Test Critères de réussite Artefact
Recherche DNS Tous les noms requis sont résolus Journal de sortie de commande ou de résolution
Requête NTP Réponse précise d'une source approuvée Sortie de commande
Accessibilité HTTPS Connexion TLS réussie Sortie du navigateur/curl/test
Politique du pare-feu Règle attendue non respectée Exportation des journaux du pare-feu
Basculement Mêmes résultats sur le réseau étendu de secours Changer le ticket et les preuves de test