Guía para la desactivación del protocolo SSLv3 en los navegadores

Anuncio
Guía para la desactivación del protocolo SSLv3 en los
navegadores web
Manual de Usuario
Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial,
por cualquier medio, de este documento sin el previo consentimiento expreso y por escrito de la Consejería de Administración Local y Relaciones
Institucionales.
Guía para la desactivación del protocolo SSLv3
en los navegadores web
Manual de Usuario
HOJA DE CONTROL
Proyecto
Guía para la desactivación del protocolo SSLv3 en los navegadores web
Documento
Manual de Usuario
Nombre del Fichero
TMIC-S-MUS-SSLV3BUG-00-0100.odt
Autor
Versión/Edición
1.00
Aprobado por
Fecha Versión
21/10/2014
Fecha Aprobación
REGISTRO DE CAMBIOS
Versión
Causa del Cambio
1.0
Versión inicial
Responsable del Cambio
Área
Fecha del Cambio
Sistemas
21/10/14
CONTROL DE DISTRIBUCIÓN
Nombre y Apellidos
Cargo
Área
Nº Copias
Página 2 de 7
Guía para la desactivación del protocolo SSLv3
en los navegadores web
Manual de Usuario
ÍNDICE
1 INTRODUCCIÓN.............................................................................................................................................................. 4
1.1 Objeto...................................................................................................................................................................... 4
1.2 Alcance.................................................................................................................................................................... 4
2 FUNCIONALIDAD AFECTADA........................................................................................................................................... 5
3 ACCIONES A REALIZAR....................................................................................................................................................6
Página 3 de 7
Guía para la desactivación del protocolo SSLv3
en los navegadores web
Manual de Usuario
1 INTRODUCCIÓN
1.1 Objeto
En este manual se detalla las operaciones a realizar en el navegador para desactivar el uso del protocolo SSL 3.0 y activar
TLS tras la publicación de la vulnerabilidad que hace inseguro el protocolo SSL 3.0, conocida como POODLE. Esta
vulnerabilidad permite a un atacante acceder a datos esenciales de la navegación que podría implicar la suplantación en su
acceso a servicios web (relaciones con la administración, bancos, compra on-line, etc.).
Los detalles técnicos de esta vulnerabilidad pueden consultarse en la web de INTECO
(http://www.inteco.es/securityAdvice/CERT/Alerta_Temprana/Avisos_seguridad_tecnicos/vulnerabilidad_protocolo_ssl_3
0_poodle_20141015).
1.2 Alcance
La vulnerabilidad que provoca los cambios detallados en este documento afecta a todos aquellos usuarios de los sistemas
de información de la Consejería de Administración Local y Relaciones Institucionales que utilizan como navegador Internet
Explorer.
Página 4 de 7
Guía para la desactivación del protocolo SSLv3
en los navegadores web
Manual de Usuario
2 FUNCIONALIDAD AFECTADA
Este documento se ha elaborado para garantizar que cualquier usuario pueda acceder sin incidentes a los servicios de la
Consejería de Administración Local y Relaciones Institucionales tras las medidas aplicadas para resolver el error detectado
en el protocolo SSLv3.
Los problemas de conexión dan cuando el navegador tiene la siguiente configuración:
•
Usar SSLv3
•
No usar ninguna versión de TLS
El error que aparece, debido a las medidas aplicadas para subsanar el problema de seguridad del protocolo SSLv3, al
acceder a sitios que han deshabilitado dicho protocolo se ilustra en la siguiente imagen:
En el siguiente punto se detallan las acciones a realizar para evitar dicho error.
Página 5 de 7
Guía para la desactivación del protocolo SSLv3
en los navegadores web
Manual de Usuario
3 ACCIONES A REALIZAR
Para realizar los cambios hay que abrir el navegador y acceder a las opciones de configuración.
Para ellos pulsaremos sobre el menú Herramientas y dentro de este, sobre Opciones de Internet.
Dentro de la nueva pantalla que aparece, hay que seleccionar la pestaña de Opciones avanzadas:
Página 6 de 7
Guía para la desactivación del protocolo SSLv3
en los navegadores web
Manual de Usuario
En esa pestaña y usando la barra de desplazamiento que aparece en lado derecho hay que realizar los siguientes cambios:
•
Desmarcar la opción “Usar SSL 2.0”
•
Desmarcar la opción “Usar SSL 3.0
•
Marcar la opción “Usar TLS 1.0”
Pulsamos sobre aceptar y ya podemos usar el navegador con normalidad.
Página 7 de 7
Descargar