> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/getting-started/security-checklist/disable-legacy-tls.md).

# Disattivare TLS legacy

La disabilitazione delle versioni obsolete del protocollo TLS è un passaggio essenziale per garantire una comunicazione sicura tra i componenti di Devolutions Server. I protocolli legacy come **SSL 2.0**, **SSL 3.0**, **TLS 1.0** e **TLS 1.1** sono vulnerabili e non dovrebbero essere utilizzati in ambienti di produzione.

#### Configurazione consigliata

* Disabiliti SSL e le versioni TLS legacy su tutti i sistemi che ospitano componenti di Devolutions Server. Dovrebbero rimanere abilitati solo TLS 1.2 e TLS 1.3.
* Riveda e limiti le suite di cifratura per impedire l'uso di algoritmi deboli o obsoleti. Garantire suite di cifratura moderne e sicure riduce il rischio di attacchi di downgrade.
* Convalidi la compatibilità prima della distribuzione. Alcune applicazioni o client meno recenti potrebbero non supportare le versioni moderne di TLS. Si consiglia di effettuare test in un ambiente controllato per evitare interruzioni del servizio.

#### Linee guida per l'implementazione

È possibile utilizzare i metodi seguenti per disabilitare le versioni vulnerabili del protocollo su Windows Server:

* Criteri di gruppo: configuri le impostazioni TLS in ***Configurazione computer*** – ***Modelli amministrativi*** – ***Rete*** – ***Impostazioni di configurazione SSL.***
* Configurazione del registro: i protocolli TLS possono essere abilitati o disabilitati manualmente modificando le chiavi corrispondenti in:\
  `HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols`
* Configurazione IIS: si assicuri che solo le versioni TLS e le suite di cifratura sicure siano attive per tutti i componenti basati sul web.

{% hint style="info" %}
Microsoft ha redatto una guida sulle [funzionalità di applicazione della versione TLS ora disponibili per ogni associazione di certificati in Windows Server 2019.](https://learn.microsoft.com/en-us/security/engineering/disable-legacy-tls)
{% endhint %}

#### Conformità e best practice

La disabilitazione di TLS legacy è coerente con i requisiti di diversi standard di sicurezza. Ciò contribuisce a ridurre l'esposizione a vulnerabilità note del protocollo e migliora la postura di sicurezza complessiva della piattaforma.

#### Verifica

Dopo aver applicato la configurazione, si consiglia di convalidare l'impostazione utilizzando uno strumento di scansione TLS per assicurarsi che siano abilitate solo le versioni del protocollo e le suite di cifratura approvate.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/getting-started/security-checklist/disable-legacy-tls.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
