{"id":266,"date":"2020-07-28T10:44:07","date_gmt":"2020-07-28T08:44:07","guid":{"rendered":"https:\/\/esferas.org\/mldt\/?p=266"},"modified":"2020-07-29T07:35:16","modified_gmt":"2020-07-29T05:35:16","slug":"actualizando-tls-en-servidores-web","status":"publish","type":"post","link":"https:\/\/esferas.org\/mldt\/actualizando-tls-en-servidores-web\/","title":{"rendered":"Actualizando TLS en servidores web"},"content":{"rendered":"\n<p>Porque resulta que s\u00ed, que somos de alguna manera productores de contenido y no basta con retocar algunos navegadores web. Hay que actualizar el resto. <\/p>\n\n\n\n<p class=\"has-text-align-right\">lunes, 27 de julio de 2020<\/p>\n\n\n\n<p> Y aqu\u00ed estamos, entre el drama de no haber enviado ning\u00fan resumen m\u00e1s desde \u00faltimos del mes pasado y comprobar que lo que tengo hecho estas semanas no sirve ni para completar un p\u00e1rrafo completo.<\/p>\n\n\n\n<p>Y al hilo del <a href=\"https:\/\/esferas.org\/mldt\/versiones-de-tls-y-navegadores-web-fallando\/\">problema del otro d\u00eda con los TLS<\/a> me he dado cuenta de que tenemos bastantes servidores web que tambi\u00e9n deber\u00edan actualizar su configuraci\u00f3n y desechar las versiones obsoletas de los protocolos de cifrado. Y all\u00e1 con ello que voy.<\/p>\n\n\n\n<p>Hab\u00eda pensado en hacer una lista de servidores web e importancia dentro de la empresa pero veo que es una de las m\u00edas y que en realidad s\u00f3lo es necesario tener la f\u00f3rmula para modificar su configuraci\u00f3n seg\u00fan sean <em>nginx<\/em> o <em>apache2<\/em>. Y ya. <\/p>\n\n\n\n<p>Lo vuelvo a poner aqu\u00ed como referencia. Si el servidor es <em>nginx<\/em> es necesario retocar la directiva <a href=\"https:\/\/nginx.org\/en\/docs\/http\/ngx_http_ssl_module.html\" target=\"_blank\" rel=\"noreferrer noopener\">ssl_protocols<\/a> teniendo en cuenta que es un valor global pero que generalmente estar\u00e1 replicado en cada servidor virtual. <\/p>\n\n\n\n<pre title=\"\/etc\/nginx\/nginx.conf\" class=\"wp-block-code\"><code lang=\"apacheconf\" class=\"language-apacheconf\">ssl_protocols TLSv1.2;<\/code><\/pre>\n\n\n\n<p>Y si es un servidor Apache2 la <a href=\"https:\/\/httpd.apache.org\/docs\/current\/mod\/mod_ssl.html\" target=\"_blank\" rel=\"noreferrer noopener\">configuraci\u00f3n<\/a> es pr\u00e1cticamente la misma:<\/p>\n\n\n\n<pre title=\"\/etc\/apache2\/mods-enabled\/ssl.conf\" class=\"wp-block-code\"><code lang=\"apacheconf\" class=\"language-apacheconf\">SSLProtocol TLSv1.2<\/code><\/pre>\n\n\n\n<p>Me voy a hacer un poco el loco y tratar\u00e9 como casos especiales cualquier problema con el tipo de cifrado en aplicaciones antiguas. <\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Porque resulta que s\u00ed, que somos de alguna manera productores de contenido y no basta con retocar algunos navegadores web. Hay que actualizar el resto. lunes, 27 de julio de 2020 Y aqu\u00ed estamos, entre el drama de no haber enviado ning\u00fan resumen m\u00e1s desde \u00faltimos del mes pasado y comprobar que lo que tengo&#8230;<\/p>\n<p><a class=\"more-link\" href=\"https:\/\/esferas.org\/mldt\/actualizando-tls-en-servidores-web\/\">Continue&nbsp;<i class=\"fa fa-angle-right\"><\/i><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"webmentions_disabled_pings":false,"webmentions_disabled":false,"footnotes":""},"categories":[3],"tags":[37,84,82],"class_list":["post-266","post","type-post","status-publish","format-standard","hentry","category-logros","tag-apache2","tag-nginx","tag-tls","content-box"],"_links":{"self":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/comments?post=266"}],"version-history":[{"count":6,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/266\/revisions"}],"predecessor-version":[{"id":273,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/266\/revisions\/273"}],"wp:attachment":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/media?parent=266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/categories?post=266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/tags?post=266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}