1.8 Configurando protocolos TLS para hosts do Migrate

O servidor do PlateSpin Migrate oferece suporte a conexões que usam o protocolo TLS (Transport Layer Security) 1.0, 1.1 ou 1.2, de acordo com os protocolos habilitados no sistema operacional do próprio host. É recomendável habilitar o protocolo TLS 1.2 nas configurações de Registro do Windows no host de Servidor do Migrate. Para obter instruções, consulte TLS 1.2 em Configurações de registro do TLS (Transport Layer Security) na Documentação da Microsoft.

NOTA:Para as imagens de Servidor do PlateSpin Migrate disponíveis em mercados de nuvem, o TLS 1.2 está habilitado por padrão no host de Servidor do Migrate. Consulte Seção 2.1.5, Protocolos TLS.

As configurações de TLS no host de Servidor do Migrate devem permitir as conexões apropriadas à carga de trabalho de origem. Em contrapartida, as configurações de TLS e a versão do .NET Framework instalada no sistema operacional de cada carga de trabalho de origem devem permitir as conexões apropriadas aos protocolos TLS habilitados para o OS do host de servidor do Migrate.

Os protocolos TLS habilitados no OS do host de servidor do Migrate determinam quais protocolos TLS as cargas de trabalho de origem podem usar para conexão. Ao permitir o TLS 1.0 ou o TLS 1.1, você pode migrar cargas de trabalho de origem com sistemas operacionais mais antigos que não suportam o TLS 1.2 (ou que não suportam o TLS 1.2 por padrão). Por exemplo:

  • O Windows Server 2003 e 2008 não suportam o TLS 1.2.

  • O Windows Server 2008 R2 suporta o TLS 1.2, mas esse protocolo está desabilitado por padrão. Para permitir que a carga de trabalho de origem conecte-se a um Servidor do Migrate usando o TLS 1.2, você deve habilitar o TLS 1.2 para o sistema operacional na carga de trabalho de origem.

  • Por padrão, o Microsoft .NET 3.5 não suporta o TLS 1.2. É necessário executar um dos procedimentos a seguir na carga de trabalho de origem para habilitar conexões usando o TLS 1.2:

    • Aplicar um patch da Microsoft.

      -OU-

    • Instalar o Microsoft .NET 4.x.

A habilitação de conexões que usam o protocolo TLS 1.2 em uma carga de trabalho de origem pode exigir a instalação de patches de OS e do Microsoft .NET Framework na carga de trabalho e a modificação das configurações de Registro do Windows. Para obter informações sobre como habilitar o TLS 1.2 em cargas de trabalho de origem do Windows, consulte Configurando cargas de trabalho de origem para conexão por meio do TLS 1.2 no Guia do Usuário do PlateSpin Migrate 2018.11.

Você também pode desabilitar os protocolos TLS 1.0 e TLS 1.1 para o sistema operacional no host de Servidor do Migrate. É possível usar as mesmas configurações de Registro para o host de Cliente do Migrate e para cargas de trabalho de origem que suportam o TLS 1.2. Para obter informações sobre como desabilitar os protocolos TLS 1.0 e 1.1 para sistemas operacionais Windows, consulte TLS 1.0 e TLS 1.1 em Configurações de registro do TLS (Transport Layer Security) na Documentação da Microsoft.

IMPORTANTE:A desabilitação do TLS 1.0 impede a migração de sistemas operacionais que não suportam o TLS 1.2.