Avançar para o conteúdo principal
JÁ DISPONÍVEL

Preparar o TLS 1.2 no Microsoft Azure

Data de publicação: 09 março, 2020

O Microsoft Azure recomenda a todos os clientes que concluam a migração para soluções que suportem Transport Layer Security (TLS) 1.2 e assegurem que o TLS 1.2 é utilizado por predefinição.

Todos os serviços do Azure suportam totalmente o TLS 1.2 e os serviços em que os clientes utilizam apenas o TLS 1.2 fizeram uma mudança para aceitar apenas tráfego do TLS 1.2. Os serviços que aceitam atualmente tráfego do TLS 1.0/1.1 continuarão a suportar estas versões de protocolo até indicação em contrário para garantir a compatibilidade com as aplicações existentes. Embora a implementação do TLS 1.0 da Microsoft não tenha vulnerabilidades de segurança conhecidas, é importante ter em consideração futuros potenciais ataques para mudar para uma versão anterior do protocolo e outras vulnerabilidades de TLS. A Microsoft continua a monitorizar o panorama de segurança e reavaliará a sua posição quando for necessário.

Compreendemos que a segurança dos seus dados é importante e estamos empenhados na transparência relativamente às alterações que podem afetar a utilização do TLS nos serviços do Azure.

Mais informações

Conforme referido anteriormente, a Microsoft está a realizar uma mudança a longo prazo para recusar o protocolo antigo e as ligações do conjunto de cifras. Avalie se as suas cargas de trabalho estão preparadas para o TLS 1.2 e desenvolva um plano de migração.

A Azure concluiu o trabalho de engenharia para remover a dependência dos protocolos TLS 1.0/1.1 e prestar todo o suporte aos clientes que queiram ter as suas cargas de trabalho configuradas para aceitar e iniciar apenas ligações do TLS 1.2.

Todos os clientes devem configurar as cargas de trabalho alojadas no Azure e aplicações no local ao interagir com os serviços do Azure para utilizar o TLS 1.2 por predefinição. Para obter informações adicionais sobre a migração para o TLS 1.2, veja Solving the TLS 1.0 Problem (Resolver o Problema do TLS 1.0).

Tenha em atenção que as imagens do SO Convidado do Azure tinham o TLS 1.0/1.1 desativado desde o lançamento da Família 6 em janeiro de 2019. Leia este guia para resolver problemas relacionados com as cifras de TLS na imagem do SO Convidado

Reveja os anúncios existentes relacionados com o suporte do TLS para os serviços do Azure e continue a estar atento às novas atualizações.

  • Compliance
  • Retirements
  • Security