> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/getting-started/security-checklist/disable-legacy-tls.md).

# Desactivar TLS heredado

Deshabilitar las versiones obsoletas del protocolo TLS es un paso esencial para garantizar una comunicación segura entre los componentes de Devolutions Server. Los protocolos heredados como **SSL 2.0**, **SSL 3.0**, **TLS 1.0** y **TLS 1.1** son vulnerables y no deben utilizarse en entornos de producción.

#### Configuración recomendada

* Deshabilite SSL y las versiones heredadas de TLS en todos los sistemas que alojan componentes de Devolutions Server. Solo deben permanecer habilitados TLS 1.2 y TLS 1.3.
* Revise y restrinja los conjuntos de cifrado para evitar el uso de algoritmos débiles u obsoletos. Garantizar conjuntos de cifrado modernos y seguros reduce el riesgo de ataques de degradación.
* Valide la compatibilidad antes del despliegue. Algunas aplicaciones o clientes más antiguos pueden no admitir versiones modernas de TLS. Se recomienda realizar pruebas en un entorno controlado para evitar interrupciones del servicio.

#### Directrices de implementación

Se pueden utilizar los siguientes métodos para deshabilitar las versiones vulnerables del protocolo en Windows Server:

* Directiva de grupo: configure los ajustes de TLS en ***Configuración del equipo*** – ***Plantillas administrativas*** – ***Red*** – ***Opciones de configuración de SSL.***
* Configuración del registro: los protocolos TLS se pueden habilitar o deshabilitar manualmente ajustando las claves correspondientes en:\
  `HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols`
* Configuración de IIS: asegúrese de que solo estén activas las versiones de TLS y los conjuntos de cifrado seguros para todos los componentes basados en web.

{% hint style="info" %}
Microsoft ha redactado una guía sobre [las capacidades de aplicación de la versión de TLS ahora disponibles por enlace de certificado en Windows Server 2019.](https://learn.microsoft.com/en-us/security/engineering/disable-legacy-tls)
{% endhint %}

#### Cumplimiento normativo y buenas prácticas

Deshabilitar TLS heredado es coherente con los requisitos de varios estándares de seguridad. Esto ayuda a reducir la exposición a vulnerabilidades conocidas del protocolo y mejora la postura de seguridad general de la plataforma.

#### Verificación

Después de aplicar la configuración, se recomienda validar la instalación con una herramienta de análisis de TLS para asegurarse de que solo estén habilitadas las versiones del protocolo y los conjuntos de cifrado aprobados.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/getting-started/security-checklist/disable-legacy-tls.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
