Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

304
Vistas
SSL y TLS obsoleto (1.0 y 1.1) para la aplicación de cliente de servicio web en .Net 3.5

Según PCI, debemos dejar de usar SSL y TLS (1.0 y 1.1 en ciertas implementaciones) a partir del 30 de junio de 2016 según http://blog.securitymetrics.com/2015/04/pci-3-1-ssl-and- tls.html

Tenemos una aplicación cliente creada en .Net 3.5 que usa el objeto HttpWebRequest para conectarse a los servicios web.

Según MSDN SecurityProtocolType ( https://msdn.microsoft.com/en-us/library/system.net.securityprotocoltype(v=vs.110).aspx ) solo admite Ssl3 y Tls(1.0) en .Net Framework 4 o abajo. Tls11 y Tls12 solo son compatibles con .Net Framework 4.5/4.6

¿Significa eso que para estar dentro del entorno de datos del titular de la tarjeta y totalmente compatible con pci, debemos actualizar todas las aplicaciones a .Net 4.5/4.6 y permitir que solo Tls12 SecurityProtocolType se conecte a servicios web externos mediante HttpWebRequest?

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

En realidad, puede usar TLS 1.2 en Frameworks inferiores a 4.5 (al menos lo manejé en el cliente .NET Framework 4). En lugar de usar el comando clásico para configurar el Protocolo como Tls12, puede omitirlo usando la identificación para este protocolo.

 ServicePointManager.SecurityProtocol = (SecurityProtocolType)3072;
over 4 years ago · Santiago Trujillo Denunciar

0

Cualquier canal de comunicación que actualmente use SSL/TLS temprano o que esté dispuesto a aceptarlos en la negociación y que sea parte del entorno de datos del titular de la tarjeta como control de seguridad debe cambiarse para que solo use TLS 1.1 (con un conjunto de cifrado aprobado). ) o superior.

Debe volver a compilar en .Net 4.5 o superior (TLS 1.2 no está habilitado de forma predeterminada, por lo que se necesitan cambios de código) o usar una biblioteca de terceros que admita los protocolos requeridos.

Tenga en cuenta que si sabe que su sistema usa SSL/TLS temprano, debe crear un plan/documento de mitigación de riesgos.

SUPLEMENTO INFORMATIVO Migración desde SSL y Early TLS

over 4 years ago · Santiago Trujillo Denunciar

0

Microsoft ha hecho lo impensable y ha publicado parches para esto.

  • KB3154518 - Paquete acumulativo de confiabilidad HR-1605 - NDP 2.0 SP2 - Win7 SP1/Win 2008 R2 SP1
  • KB3154519 - Paquete acumulativo de confiabilidad HR-1605 - NDP 2.0 SP2 - Win8 RTM/Win 2012 RTM
  • KB3154520 - Paquete acumulativo de confiabilidad HR-1605 - NDP 2.0 SP2 - Win8.1RTM/Win 2012 R2 RTM
  • KB3156421 - Paquete acumulativo de revisiones 1605 a través de Windows Update para Windows 10.
over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda