Skip To Content

Restringir protocolos SSL y conjuntos de cifrado

Como administrador de ArcGIS Server, puede especificar qué protocolos de capa de sockets seguros (SSL) y algoritmos de cifrado utiliza ArcGIS Server para proteger la comunicación. Por ejemplo, puede que su organización necesite utilizar protocolos SSL específicos y algoritmos de cifrado específicos. Al especificar que ArcGIS Server utiliza protocolos y algoritmos certificados, se garantiza el cumplimiento del portal con las políticas de seguridad de la organización.

Protocolos SSL predeterminados

De manera predeterminada ArcGIS Server habilita los protocolos siguientes:

  • TLSv1
  • TLSv1.1
  • TLSv1.2

Algoritmos de cifrado predeterminados

ArcGIS Server se limita a los algoritmos de cifrado siguientes y los habilita todos de manera predeterminada:

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

Consulte la Referencia a conjuntos de cifrado a continuación para obtener más información sobre estos algoritmos de cifrado.

Debe utilizar el Directorio del administrador de ArcGIS Server para especificar qué protocolos SSL y algoritmos de cifrado utilizará el portal.

  1. Abra el Directorio del administrador de ArcGIS Server e inicie sesión como Administrador del sitio. La dirección URL tiene el formato https://gisserver.domain.com:6443/arcgis/admin.
  2. Haga clic en Seguridad > Config > Actualizar.
  3. En el cuadro de texto Protocolos SSL, especifique los protocolos que se deben utilizar. Si va a especificar varios protocolos, sepárelos con una coma. Por ejemplo: TLSv1.2, TLSv1.1.

    Tenga en cuenta que si tiene pensado deshabilitar TLSv1 del sitio, debe asegurarse de que el servidor web que aloja el Web Adaptor pueda comunicarse mediante TLSv1.1 o TLSv1.2. Si utiliza un Java Web Adaptor, el servidor web que aloja el Web Adaptor deberá utilizar Java 8.

  4. En el cuadro de texto Conjuntos de cifrado, especifique los algoritmos de cifrado que se deben utilizar. Si va a especificar varios algoritmos, sepárelos con una coma. Por ejemplo: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_3DES_EDE_CBC_SHA.
  5. Haga clic en Actualizar. Si se especifica un protocolo o conjunto de cifrado no válido, se mostrará un error.

Referencia a conjuntos de cifrado

Id. de cifradoNombreIntercambio de clavesAlgoritmo de autenticaciónAlgoritmo de cifradoBitsAlgoritmo de hash
0x00C02FTLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256ECDHERSAAES_128_GCM

128

SHA256
0x00C027TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256ECDHERSAAES_128_CBC

128

SHA256
0x00C013TLS_ECDHE_RSA_WITH_AES_128_CBC_SHAECDHERSAAES_128_CBC

128

SHA
0x00C012TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHAECDHERSA3DES_EDE_CBC

168

SHA
0x00009CTLS_RSA_WITH_AES_128_GCM_SHA256RSARSAAES_128_GCM

128

SHA256
0x00003CTLS_RSA_WITH_AES_128_CBC_SHA256RSARSAAES_128_CBC

128

SHA256
0x00002FTLS_RSA_WITH_AES_128_CBC_SHARSARSAAES_128_CBC

128

SHA
0x00000ATLS_RSA_WITH_3DES_EDE_CBC_SHARSARSA3DES_EDE_CBC

168

SHA

Terminología

  • ECDHE: Diffie-Hellman de curva elíptica
  • RSA: Rivest, Shamir, Adleman
  • AES: estándar de cifrado avanzado
  • GCM: Galois/Counter Mode (un modo de operación para cifrados de bloques criptográficos)
  • CBC: encadenamiento de bloques de cifrado
  • 3DES: algoritmo de cifrado 3D
  • SHA: algoritmo de hash seguro