Guía para la desactivación del protocolo SSLv3 en los navegadores web Manual de Usuario Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo consentimiento expreso y por escrito de la Consejería de Administración Local y Relaciones Institucionales. Guía para la desactivación del protocolo SSLv3 en los navegadores web Manual de Usuario HOJA DE CONTROL Proyecto Guía para la desactivación del protocolo SSLv3 en los navegadores web Documento Manual de Usuario Nombre del Fichero TMIC-S-MUS-SSLV3BUG-00-0100.odt Autor Versión/Edición 1.00 Aprobado por Fecha Versión 21/10/2014 Fecha Aprobación REGISTRO DE CAMBIOS Versión Causa del Cambio 1.0 Versión inicial Responsable del Cambio Área Fecha del Cambio Sistemas 21/10/14 CONTROL DE DISTRIBUCIÓN Nombre y Apellidos Cargo Área Nº Copias Página 2 de 7 Guía para la desactivación del protocolo SSLv3 en los navegadores web Manual de Usuario ÍNDICE 1 INTRODUCCIÓN.............................................................................................................................................................. 4 1.1 Objeto...................................................................................................................................................................... 4 1.2 Alcance.................................................................................................................................................................... 4 2 FUNCIONALIDAD AFECTADA........................................................................................................................................... 5 3 ACCIONES A REALIZAR....................................................................................................................................................6 Página 3 de 7 Guía para la desactivación del protocolo SSLv3 en los navegadores web Manual de Usuario 1 INTRODUCCIÓN 1.1 Objeto En este manual se detalla las operaciones a realizar en el navegador para desactivar el uso del protocolo SSL 3.0 y activar TLS tras la publicación de la vulnerabilidad que hace inseguro el protocolo SSL 3.0, conocida como POODLE. Esta vulnerabilidad permite a un atacante acceder a datos esenciales de la navegación que podría implicar la suplantación en su acceso a servicios web (relaciones con la administración, bancos, compra on-line, etc.). Los detalles técnicos de esta vulnerabilidad pueden consultarse en la web de INTECO (http://www.inteco.es/securityAdvice/CERT/Alerta_Temprana/Avisos_seguridad_tecnicos/vulnerabilidad_protocolo_ssl_3 0_poodle_20141015). 1.2 Alcance La vulnerabilidad que provoca los cambios detallados en este documento afecta a todos aquellos usuarios de los sistemas de información de la Consejería de Administración Local y Relaciones Institucionales que utilizan como navegador Internet Explorer. Página 4 de 7 Guía para la desactivación del protocolo SSLv3 en los navegadores web Manual de Usuario 2 FUNCIONALIDAD AFECTADA Este documento se ha elaborado para garantizar que cualquier usuario pueda acceder sin incidentes a los servicios de la Consejería de Administración Local y Relaciones Institucionales tras las medidas aplicadas para resolver el error detectado en el protocolo SSLv3. Los problemas de conexión dan cuando el navegador tiene la siguiente configuración: • Usar SSLv3 • No usar ninguna versión de TLS El error que aparece, debido a las medidas aplicadas para subsanar el problema de seguridad del protocolo SSLv3, al acceder a sitios que han deshabilitado dicho protocolo se ilustra en la siguiente imagen: En el siguiente punto se detallan las acciones a realizar para evitar dicho error. Página 5 de 7 Guía para la desactivación del protocolo SSLv3 en los navegadores web Manual de Usuario 3 ACCIONES A REALIZAR Para realizar los cambios hay que abrir el navegador y acceder a las opciones de configuración. Para ellos pulsaremos sobre el menú Herramientas y dentro de este, sobre Opciones de Internet. Dentro de la nueva pantalla que aparece, hay que seleccionar la pestaña de Opciones avanzadas: Página 6 de 7 Guía para la desactivación del protocolo SSLv3 en los navegadores web Manual de Usuario En esa pestaña y usando la barra de desplazamiento que aparece en lado derecho hay que realizar los siguientes cambios: • Desmarcar la opción “Usar SSL 2.0” • Desmarcar la opción “Usar SSL 3.0 • Marcar la opción “Usar TLS 1.0” Pulsamos sobre aceptar y ya podemos usar el navegador con normalidad. Página 7 de 7