Tiempo aproximado de lectura: 00:05:00 min
Duda
Como realizar la configuracion de la Sección [SSLConfigure]?
Ambiente
FRAMEWORK - Framework (Línea Protheus) MI - APPSERVER - Todas las versiones 12
Solución
La sección permite se habilita en el TOTVS | Appserver, para encriptar y autenticar la información que se transmite por internet, así como otras operaciones de firma y certificación.
Al configurar esta sección, la información enviada o recibida a través de conexiones de socket es cifrada/descifrada por los pares conectados de acuerdo con claves y certificados especiales, que garantizan que solo las partes autorizadas tengan acceso a la comunicación.
Importante
TOTVS | Application Server utiliza certificados de seguridad en formato APACHE (.pem)
Esta configuración es obligatoria para que TOTVS | El servidor de aplicaciones está habilitado para aceptar conexiones remotas (seguras) y utilizar el protocolo de Internet seguro HTTPS (HyperText Transfer Protocol).
Cualquier paquete TCP transmitido entre el servidor y el cliente estará encriptado, es decir, no será posible entender el paquete fuera de las partes. Además del cifrado de datos, SSL (Secure Sockets Layer) también autentica la fuente de datos utilizando el certificado y la clave privada.
El certificado de seguridad, emitido por el proveedor externo conocido como Autoridad de Certificación (CA), tiene como objetivo confirmar al cliente (el par que inicia el proceso de comunicación) que el sitio web está realmente administrado. Con ello se evitan posibles ataques de hackers.
Las claves de configuración presentadas aquí se utilizan tanto en TOTVS | Application Server como servidor de información para funciones que actúan como cliente de acceso a la información, por ejemplo, HTTPSGet y HTTPSPost.
Ejemplo
[SSLConfigure]
SSL2 = 0
SSL3 = 0
TLS1_0 = 0
TLS1_1 = 1
TLS1_2 = 1
Verbose = 0
Bugs = 0
State = 0
CacheSize = 32
CertificateServer = C:\cert\server-cert.pem
KeyServer = C:\cert\server-key.pem
PassPhrase = password
CertificateClient = C:\cert\client-cert.pem
KeyClient = C:\cert\client-key.pem
Module = C:\Program Files\hsm\cryptoki.dll
HSM = 0
0 Comentarios