Actualización de compatibilidad de la versión TLS
Introducción
Harmony admite el cifrado Transport Layer Security (TLS) 1.2, con compatibilidad limitada con TLS 1.1 y TLS 1.0.
Recomendamos utilizar TLS 1.2 con sus extremos siempre que sea posible, ya que TLS 1.1 y TLS 1.0 están sujetos a vulnerabilidades de seguridad y se han deshabilitado en muchos sistemas.
Además, puede ser necesario usar TLS 1.2 para cumplir con los requisitos de algunos extremos. Por ejemplo, a partir de septiembre de 2019, Salesforce comenzó a deshabilitar TLS 1.1 y a exigir la versión TLS 1.2 (consulte Deshabilitación de TLS 1.1 en Salesforce).
Sugerencia
Para obtener más detalles sobre cómo Jitterbit gestiona la seguridad de la información, consulte el documento técnico sobre seguridad y arquitectura de Jitterbit.
Compatibilidad con TLS en aplicaciones Jitterbit
Agentes de la nube Jitterbit y aplicaciones basadas en web a las que se accede a través del portal Harmony ya utilizan TLS 1.2 automáticamente sin la intervención del usuario. Los agentes de la nube 10.47 y versiones posteriores ya no admiten TLS 1.0 y TLS 1.1 con conexiones del controlador JDBC a extremos de la base de datos en Integration Studio(Conexión a base de datos) y Design Studio (Fuente de la base de datos y Objetivo de la base de datos).
Si tiene una versión anterior de una aplicación Jitterbit instalada localmente, es posible que deba actualizar la versión para poder usar TLS 1.2. Es posible que las versiones posteriores de algunas aplicaciones Jitterbit ya no sean compatibles con TLS 1.1 o TLS 1.0, como se indica a continuación. Para verificar la versión que está usando actualmente, consulte Cómo encontrar mi versión Jitterbit.
Estas son las versiones mínimas de Jitterbit que admiten TLS 1.2 y las instrucciones para actualizar:
-
Puerta de enlace API en la nube Jitterbit La puerta de enlace API en la nube Jitterbit admite y requiere TLS 1.2. TLS 1.1 y TLS 1.0 ya no son compatibles. Aunque no lo recomendamos, si necesita TLS 1.1, una puerta de enlace API privada Jitterbit se puede configurar y utilizar con TLS 1.1.
-
Agentes privados Jitterbit
Las versiones 8.4 y posteriores del agente privado admiten TLS 1.2. Para obtener instrucciones de actualización, consulte estas páginas:Las versiones 10.47 y posteriores del agente privado ya no admiten TLS 1.0 y TLS 1.1 para conexiones del controlador JDBC a extremos de la base de datos de forma predeterminada. TLS 1.0 o 1.1 se pueden volver a habilitar (aunque no se recomienda) eliminando
TLSv1
oTLSv1.1
Desde eljdk.tls.disabledAlgorithms
Propiedad de seguridad en el agente privadojava.security
archivo de configuración.El agente privado
java.security
El archivo de configuración se encuentra en estos directorios predeterminados:WindowsC:\Program Files\Jitterbit Agent\jre\lib\security
Linux/opt/jitterbit/jre/lib/security
-
Design Studio Jitterbit
Las versiones 8.4 y posteriores de Design Studio admiten TLS 1.2. Para obtener instrucciones de actualización, consulte estas páginas: -
Data Loader Jitterbit
Las versiones 8.16.13.1 y posteriores del Data Loader admiten TLS 1.2. Para obtener instrucciones de actualización, consulte Actualizar el Data Loader Jitterbit.Las versiones 10.47 y posteriores de Data Loader ya no admiten TLS 1.0 y TLS 1.1 para conexiones del controlador JDBC a extremos de la base de datos de forma predeterminada. TLS 1.0 o 1.1 se pueden volver a habilitar (aunque no se recomienda) eliminando
TLSv1
oTLSv1.1
Desde eljdk.tls.disabledAlgorithms
Propiedad de seguridad en el Data Loaderjava.security
archivo de configuración, que se puede encontrar en esta ubicación predeterminada:C:\Program Files (x86)\Jitterbit Cloud Data Loader\jre\lib\security
-
Puerta de enlace API privada Jitterbit
Las versiones 8.14 y posteriores de la puerta de enlace de API privada Jitterbit admiten TLS 1.2. TLS 1.0 ya no es compatible a partir de la versión 10.3 de la puerta de enlace de API privada. Para obtener instrucciones de actualización, consulte Instalar una puerta de enlace de API privada. -
Versión 5 de Jitterbit
Las versiones anteriores 5.5.2 y posteriores admiten TLS 1.2.