1.8 Configuración de protocolos TLS para hosts de Migrate

El servidor de PlateSpin Migrate admite conexiones que usan las versiones 1.0, 1.1 o 1.2 del protocolo de seguridad de la capa de transporte (TLS), según los protocolos habilitados en su sistema operativo host. Se recomienda habilitar el protocolo TLS 1.2 en la configuración del Registro de Windows del host del servidor de Migrate. Para obtener instrucciones, consulte el apartado sobre TLS 1.2 en el artículo Configuración del registro de seguridad de la capa (TLS) de transporte de la documentación de Microsoft.

NOTA:para las imágenes del servidor de PlateSpin Migrate disponibles en las tiendas de la nube, TLS 1.2 está habilitado por defecto en el host del servidor de Migrate. Consulte Sección 2.1.5, Protocolos TLS.

La configuración de TLS en el host del servidor de Migrate debe permitir las conexiones adecuadas para la carga de trabajo de origen. Por su parte, la configuración de TLS y la versión de .NET Framework instalada en el sistema operativo de cada carga de trabajo de origen deben permitir las conexiones adecuadas para los protocolos TLS que habilite para el sistema operativo del host del servidor de Migrate.

Los protocolos TLS que habilite en el sistema operativo del host del servidor de Migrate determinan qué protocolos TLS pueden usar esas cargas de trabajo de origen para conectarse. Si se permite TLS 1.0 o TLS 1.1, podrá migrar cargas de trabajo de origen con sistemas operativos más antiguos que no admiten TLS 1.2 o que no lo hacen por defecto. Por ejemplo:

  • Windows Server 2003 y 2008 no admiten TLS 1.2.

  • Windows Server 2008 R2 admite TLS 1.2, pero el protocolo está inhabilitado por defecto. Para permitir que la carga de trabajo de origen pueda conectarse a un servidor de Migrate mediante TLS 1.2, debe habilitar TLS 1.2 para el sistema operativo en la carga de trabajo de origen.

  • Microsoft .NET 3.5 no admite TLS 1.2 por defecto. Debe realizar una de estas acciones en la carga de trabajo de origen para habilitar las conexiones mediante TLS 1.2:

    • Aplique un parche de Microsoft.

      -O bien-

    • Instale Microsoft .NET 4.x.

Para habilitar las conexiones mediante el protocolo TLS 1.2 en una carga de trabajo de origen, puede ser necesario que instale los parches del sistema operativo y Microsoft .NET Framework en la carga de trabajo y que modifique los valores del Registro de Windows. Para obtener información sobre cómo habilitar TLS 1.2 en las cargas de trabajo Windows de origen, consulte Configuración de la conexión de cargas de trabajo de origen mediante TLS 1.2 en la Guía del usuario de PlateSpin Migrate 2018.11.

Opcionalmente, puede inhabilitar los protocolos TLS 1.0 y TLS 1.1 para el sistema operativo en el host del servidor de Migrate. Es posible usar los mismos valores del Registro para el host del cliente de Migrate y para las cargas de trabajo de origen que admitan TLS 1.2. Para obtener información sobre cómo inhabilitar los protocolos TLS 1.0 y 1.1 para sistemas operativos Windows, consulte las secciones TLS 1.0 y TLS 1.1 en Configuración del registro de seguridad de la capa (TLS) de transporte en la documentación de Microsoft.

IMPORTANTE:si se inhabilita TLS 1.0, los sistemas operativos que no sean compatibles con TLS 1.2 no podrán realizar la migración.