← Retour au blog
Sécurité

Brief technique — mTLS control

mTLS control : accepter le bon client et refuser une identité absente, expirée ou invalide.

Objectif

Accepter le bon client et refuser une identité absente, expirée ou invalide.

Contrôles recommandés

  • identifier la version, l’édition et l’artefact concernés ;
  • conserver les préconditions, actions, résultats attendus et codes de retour ;
  • rejouer le contrôle après redémarrage lorsque le scénario le nécessite ;
  • publier uniquement des journaux nettoyés et des empreintes vérifiables.

Limite de lecture

Cette fiche résume le sujet. Elle ne transforme pas un composant packagé en capacité READY. Le verdict dépend toujours du périmètre, de l’environnement et de l’artefact explicitement qualifiés.