Actualización de Compatibilidad de la Versión TLS
Introducción
Harmony admite el cifrado Transport Layer Security (TLS) 1.2, con compatibilidad retroactiva limitada con TLS 1.1 y TLS 1.0.
Recomendamos utilizar TLS 1.2 con sus extremos siempre que sea posible, ya que TLS 1.1 y TLS 1.0 están sujetos a vulnerabilidades de seguridad y se han deshabilitado en muchos sistemas.
Además, es posible que sea necesario utilizar TLS 1.2 para cumplir con los requisitos de algunos extremos. Por ejemplo, a partir de septiembre de 2019, Salesforce comenzó a deshabilitar TLS 1.1 y requirió la versión TLS 1.2 (consulte Salesforce Desactivación de TLS 1.1).
Consejo
Para obtener detalles adicionales sobre cómo Jitterbit gestiona la seguridad de la información, consulte el Informe técnico sobre arquitectura y seguridad de Jitterbit.
Soporte TLS en Aplicaciones Jitterbit
Agentes en Nube de Harmony Cloud y aplicaciones Harmony basadas en la nube a las que se accede a través del Portal Harmony ya usan TLS 1.2 automáticamente sin la acción del usuario. Agentes en Nube 10.47 y versiones posteriores ya no admiten TLS 1.0 y TLS 1.1 con conexiones de controlador JDBC a extremos de bases de datos en Cloud Studio (Conexión de base de datos) y Design Studio (Fuente de la base de datos y Destino de la base de datos).
Si tiene una versión anterior de una aplicación Jitterbit instalada localmente, es posible que necesite actualizar la versión para poder usar TLS 1.2. Es posible que las versiones posteriores de algunas aplicaciones Jitterbit ya no sean compatibles con TLS 1.1 o TLS 1.0, como se indica a continuación. Para comprobar la versión que está utilizando actualmente, consulte Encontrar mi versión de Jitterbit.
Estas son las versiones mínimas de Jitterbit que admiten TLS 1.2 e instrucciones para actualizar:
-
Pasarela de API en Nube Jitterbit Pasarela de API en Nube admite y requiere TLS 1.2. TLS 1.1 y TLS 1.0 ya no son compatibles. Aunque no lo recomendamos, si necesita TLS 1.1, Jitterbit Pasarela de API Privada se puede configurar y utilizar con TLS 1.1.
-
Agentes Privados de Harmony
Las versiones 8.4 y posteriores de Agente Privado son compatibles con TLS 1.2. Para obtener instrucciones de actualización, consulte estas páginas:- Instalar un Agente Harmony Linux
- Instalar un Agente Harmony Windows
- Instalar un Agente Harmony Docker
Las versiones 10.47 y posteriores de Agente Privado ya no admiten TLS 1.0 y TLS 1.1 para las conexiones del controlador JDBC a los extremos de la base de datos de forma predeterminada. TLS 1.0 o 1.1 se puede volver a habilitar (aunque no se recomienda) eliminando
TLSv1
oTLSv1.1
desde eljdk.tls.disabledAlgorithms
propiedad de seguridad en el Agente Privadojava.security
archivo de configuración.El Agente Privado
java.security
el archivo de configuración se encuentra en estos directorios predeterminados:WindowsC:\Program Files\Jitterbit Agent\jre\lib\security
Linux/opt/jitterbit/jre/lib/security
-
Design Studio de Harmony
Las versiones 8.4 y posteriores de Design Studio son compatibles con TLS 1.2. Para obtener instrucciones de actualización, consulte estas páginas: -
Data Loader Harmony
Las versiones 8.16.13.1 y posteriores del Data Loader son compatibles con TLS 1.2. Para obtener instrucciones de actualización, consulte Actualizar el Data Loader Jitterbit.Las versiones 10.47 y posteriores del Data Loader ya no admiten TLS 1.0 y TLS 1.1 para las conexiones del controlador JDBC a los extremos de la base de datos de forma predeterminada. TLS 1.0 o 1.1 se puede volver a habilitar (aunque no se recomienda) eliminando
TLSv1
oTLSv1.1
desde eljdk.tls.disabledAlgorithms
propiedad de seguridad en el Data Loaderjava.security
archivo de configuración, que se puede encontrar en esta ubicación predeterminada:C:\Program Files (x86)\Jitterbit Cloud Data Loader\jre\lib\security
-
Pasarela de API Privada Jitterbit
Las versiones 8.14 y posteriores de Jitterbit Pasarela de API Privada son compatibles con TLS 1.2. TLS 1.0 ya no es compatible a partir de la versión 10.3 de Pasarela de API Privada. Para obtener instrucciones de actualización, consulte Instalar una Pasarela de API Privada. -
Jitterbit Versión 5
Las versiones heredadas 5.5.2 y posteriores son compatibles con TLS 1.2.