Comment vérifier le chiffrement d’une liaison robotique après une mise à jour ?

Réponse rapide

Après mise à jour, la vérification identifie bibliothèques, suites, certificats, paramètres, ports, identités et politiques actifs, puis teste confidentialité, intégrité, authentification, rejeu, expiration et repli.

Vérifier la configuration réellement active

Version de bibliothèque, chaîne de certificats, suite négociée, port, rôle et politique sont relevés sur le robot et le service. Les valeurs par défaut et changements de compatibilité sont examinés.

Éprouver les propriétés

Lecture, modification, identité inconnue, message ancien, certificat expiré, perte de liaison et redémarrage sont testés. Les captures et journaux sont nettoyés de tout secret.

Confirmer le comportement hors canal

Le robot indique ce qui s’arrête, continue localement ou attend. Retour arrière et nouvelle vérification sont préparés avant d’autoriser le parc.

Avertissement

Avertissement : une connexion qui réussit ne prouve pas que la politique attendue est appliquée. Le test doit vérifier identité, suite, version et repli, pas seulement l’établissement du canal.

Sources et références

  1. [1] Robotics and Autonomous Systems — NIST

Cette réponse vous a-t-elle été utile ?