Rechazo de estandares criptograficos debiles (TLS 1.0 y TLS1.1) Azure DevOps SOLUCION para configurar a TLS 1.2
Introducción
Este articulo proporciona pautas de configuracion TLS1.2
- Los siguientes procedimientos de configuracion manual no son especificos del software y actualizaran las preferencias del protocolo TLS para todas las aplicaciones que utilizen .Net 4
- Segun microsoft TLS 1.2 esta activado de forma predeterminada en Windows 8 y en Windows server 2012 y versiones posteriores.
Modifique el registro de Windows para
- Active la compatibilidad con TLS 1.2
- Habilite TLS 1.2 de forma predeterminada para WinHTTP.
- Bloquee el uso del cifrado de cifrado RC4 en .Net TLS.
REVISAR LOS SIGUIENTES REGISTOS ENTRANDO A:
- INICIO-->RUN-->ESCRIBIR REGEDIT (para abirir el editor de registros de windows)
Buscar los path siguientes (si no existen se tienen que crear dando click derecho)
1.-Si no existe la carpeta de TLS 1.2 se tiene que crear al igual que las carpetas de Client y Server ya que dentro de ellas van los DWORD indicados despues de los path
ACTIVAR TLS 1.2
REGISTRY KEYS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
DWORD VALUES
DisabledByDefault=0
Enabled=1
REGISTRY KEYS
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
DWORD VALUES
DefaultSecureProtocols=0x00000800
REGISTRY KEYS
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
DWORD VALUES
SchUseStrongCrypto=1
HABILITAR TLS1.2 DE FORMA PREDETERMINADA PARA WinHTTP
- Agregue el valor DWORD de DefaultSecureProtocols (valore hexadecimal 800) en los REGISTRY KEYS siguientes:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp .
NOTA: en versiones de windows de 64 bits favor de agregarlo tambien en el REGISTRY KEYS siguiente:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
BLOQUE RC4 EN .NET TLS
- Agregue el valor DWORD de SchUseStrongCrypto (valor en 1) en los REGISTRY KEYS siguientes:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319 .
NOTA: en versiones de windows de 64 bits favor de agregarlo tambien en el REGISTRY KEYS siguiente:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
NOTA: REINICIE LA COMPUTADORA DESPUES DE MODIFICAR EL REGISTRO
Con estas configuraciones deberia de funcionar correctamente y sin ningun problema.
Comentarios
Publicar un comentario