TLS, basculement WAN et validation
15. Guide d'inspection TLS
L'inspection TLS peut perturber l'épinglage de certificats, les flux d'authentification, les communications de paiement et la confiance envers les services cloud. Les clients doivent évaluer les exemptions d'inspection pour PAR, Brink, AWS, les paiements, l'assistance à distance et les destinations d'intégration approuvées.
| Catégorie de destination | posture d'inspection TLS | Raison |
|---|---|---|
| PAR cloud | Exempté sauf approbation | Évitez les échecs de validation des certificats et les défaillances de confiance des services. |
| Points de terminaison de paiement | Exempté sauf approbation du responsable de la conformité | Le trafic de paiement peut être soumis à des exigences de confiance strictes. |
| Soins à distance | Examen par le service d'assistance/de sécurité | Les outils de support peuvent nécessiter un comportement TLS stable. |
| Internet général | Politique client | Hors du champ d'application des exigences PAR POS. |
16. Basculement WAN et continuité des activités
La continuité des activités repose sur la symétrie des politiques. Un circuit de secours qui achemine le trafic mais échoue aux validations DNS, NTP, FQDN ou TLS ne constitue pas une solution de basculement complète.
| Élément de basculement | Condition de réussite | Preuve |
|---|---|---|
| changement d'itinéraire | Le trafic des points de vente emprunte le chemin de secours. | Exemple de session Traceroute ou pare-feu |
| DNS | Les noms de domaine pleinement qualifiés (FQDN) requis résolvent | Résultat de la recherche |
| NTP | Source de temps approuvée accessible | Résultat de la requête NTP |
| Accès au cloud | Points d'extrémité PAR/Brink accessibles | Test HTTPS |
| Voie de paiement | Le test du point de terminaison de paiement est réussi le cas échéant. | Validation du processeur ou du paiement PAR |
| Annulation | Le serveur principal a été restauré sans interruption de session ni défaillance DNS. | Notes sur les modifications de billets |
17. Tests de validation et d'acceptation
-
Vérifiez les affectations VLAN, les étendues DHCP, les réservations et les tables de routage.
-
Valider la résolution DNS pour PAR, AWS, Remote Care, PAR Pay et les noms de domaine complets (FQDN) d'intégration approuvés.
-
Valider la connectivité NTP et la précision de l'heure du point de terminaison.
-
Vérifier que les règles de pare-feu sont bien appliquées aux destinations requises lors d'un test de connectivité en direct.
-
Effectuez la validation du WAN principal et du WAN de secours en utilisant la même liste de contrôle de test.
-
Capturez les captures d'écran, les exportations, les journaux et les horodatages pour le dossier d'acceptation.
| Test | Critères de réussite | Artefact |
|---|---|---|
| Recherche DNS | Tous les noms requis sont résolus | Journal de sortie de commande ou de résolution |
| Requête NTP | Réponse précise d'une source approuvée | Sortie de commande |
| Accessibilité HTTPS | Connexion TLS réussie | Sortie du navigateur/curl/test |
| Politique du pare-feu | Règle attendue non respectée | Exportation des journaux du pare-feu |
| Basculement | Mêmes résultats sur le réseau étendu de secours | Changer le ticket et les preuves de test |