Migration TLSv1.3 dans les différents téléservices

Validation du protocole TLSv1.3 dans la DevBox-Santé INSi et ApCV

L’accès aux différents TLSi exige désormais la version TLSv1.3, et impose des nouvelles suites cryptographiques acceptées pour le TLSv1.3 :

  • TLS13-AES128-GCM-SHA256
  • TLS13-AES256-GCM-SHA384
  • TLS13-CHACHA20-POLY1305-SHA256

La configuration de l’environnement java de la Devbox-santé va suivre ces nouvelles prérogatives dans les futures versions des tools IGC santé 1.3.0.

Néanmoins, la DevBox-santé est configurée par défaut pour utiliser le protocole TLSv1.2 mais utilise une JRE (Java Runtime Environnement) supportant le TLSv1.3.

Des tests forçant l’usage du protocole TLSv1.3 pour le composant INSi sur l’environnement de qualification ont été réalisés avec succès.

Nous pouvons donc être confiant pour la migration TLSv1.3.