<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>http://felcowiki.thefactoryhka.com.co/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jolaya</id>
	<title>tfhkacolwiki - Contribuciones del usuario [es]</title>
	<link rel="self" type="application/atom+xml" href="http://felcowiki.thefactoryhka.com.co/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jolaya"/>
	<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php/Especial:Contribuciones/Jolaya"/>
	<updated>2026-04-24T06:48:48Z</updated>
	<subtitle>Contribuciones del usuario</subtitle>
	<generator>MediaWiki 1.42.0</generator>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Actualizaci%C3%B3n_de_Seguridad_Requerida_Migraci%C3%B3n_a_TLS_1.2_o_superior_en_nuestros_servicios_web&amp;diff=8519</id>
		<title>Actualización de Seguridad Requerida Migración a TLS 1.2 o superior en nuestros servicios web</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Actualizaci%C3%B3n_de_Seguridad_Requerida_Migraci%C3%B3n_a_TLS_1.2_o_superior_en_nuestros_servicios_web&amp;diff=8519"/>
		<updated>2025-08-14T22:20:53Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: Página creada con «       &amp;lt;h1&amp;gt;Manual de Hardening de TLS en Windows Server&amp;lt;/h1&amp;gt;         &amp;lt;p&amp;gt;Este manual proporciona una guía detallada para administradores de sistemas sobre qué es el protocolo TLS (Transport Layer Security), por qué es crucial para la seguridad, y cómo configurar correctamente sus versiones en diferentes ediciones de Windows Server para garantizar la máxima protección.&amp;lt;/p&amp;gt;          &amp;lt;h2&amp;gt;¿Qué es TLS?&amp;lt;/h2&amp;gt;         &amp;lt;p&amp;gt;El protocolo &amp;lt;strong&amp;gt;TLS (Transport Transport La…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;       &amp;lt;h1&amp;gt;Manual de Hardening de TLS en Windows Server&amp;lt;/h1&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Este manual proporciona una guía detallada para administradores de sistemas sobre qué es el protocolo TLS (Transport Layer Security), por qué es crucial para la seguridad, y cómo configurar correctamente sus versiones en diferentes ediciones de Windows Server para garantizar la máxima protección.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h2&amp;gt;¿Qué es TLS?&amp;lt;/h2&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;El protocolo &amp;lt;strong&amp;gt;TLS (Transport Transport Layer Security)&amp;lt;/strong&amp;gt;, o &amp;quot;Seguridad de la Capa de Transporte&amp;quot;, es un protocolo criptográfico diseñado para proporcionar comunicaciones seguras a través de una red. Su propósito fundamental es garantizar la privacidad y la integridad de los datos intercambiados entre dos aplicaciones, como un navegador web y un servidor. En esencia, TLS crea un &amp;quot;túnel&amp;quot; seguro y cifrado sobre la red pública (Internet), impidiendo que terceros puedan leer o modificar la información transmitida. Es la base de la confianza en el comercio electrónico, la banca en línea y cualquier servicio que maneje datos sensibles.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h2&amp;gt;Funcionamiento Básico: El Handshake&amp;lt;/h2&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Para establecer esta conexión segura, los clientes y servidores realizan un proceso de negociación llamado &amp;lt;strong&amp;gt;handshake&amp;lt;/strong&amp;gt; (apretón de manos). De forma simplificada, el proceso es el siguiente:&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;ol&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Client Hello:&amp;lt;/strong&amp;gt; El cliente, ej. tu navegador, envía un mensaje al servidor diciendo: &amp;quot;Hola, quiero establecer una conexión segura. Estas son las versiones de TLS y los algoritmos de cifrado que soporto&amp;quot;.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Server Hello:&amp;lt;/strong&amp;gt; El servidor responde: &amp;quot;Hola. De acuerdo, usemos esta versión de TLS y este algoritmo de cifrado. Aquí tienes mi certificado digital&amp;quot;.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verificación y Clave:&amp;lt;/strong&amp;gt;&lt;br /&gt;
                &amp;lt;ul&amp;gt;&lt;br /&gt;
                    &amp;lt;li&amp;gt;El cliente verifica la autenticidad del certificado digital del servidor (emitido por una Autoridad de Certificación - CA - de confianza). Esto confirma que el servidor es quien dice ser.&amp;lt;/li&amp;gt;&lt;br /&gt;
                    &amp;lt;li&amp;gt;Ambas partes utilizan la información del certificado (la clave pública del servidor) para negociar de forma segura una clave de sesión secreta y simétrica que solo ellos conocerán.&amp;lt;/li&amp;gt;&lt;br /&gt;
                &amp;lt;/ul&amp;gt;&lt;br /&gt;
            &amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Comunicación Segura:&amp;lt;/strong&amp;gt; Una vez establecida la clave de sesión, toda la comunicación posterior entre el cliente y el servidor se cifra con esa clave. Si alguien intercepta los datos, sólo verá un galimatías indescifrable.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h2&amp;gt;Relación con SSL y HTTPS&amp;lt;/h2&amp;gt;&lt;br /&gt;
        &amp;lt;ul&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;SSL (Secure Sockets Layer):&amp;lt;/strong&amp;gt; Es el predecesor de TLS. Aunque el término &amp;quot;SSL&amp;quot; se sigue usando coloquialmente, todas las versiones de SSL están obsoletas e inseguras. TLS es la evolución directa y segura de SSL.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;HTTPS (Hypertext Transfer Protocol Secure):&amp;lt;/strong&amp;gt; No es un protocolo en sí mismo, sino la implementación de HTTP sobre una capa de seguridad TLS. Es la forma en que se aplica TLS a la navegación web. En resumen: HTTP + TLS = HTTPS.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h2&amp;gt;Versiones de TLS: Un Recorrido Histórico y Actual&amp;lt;/h2&amp;gt;&lt;br /&gt;
        &amp;lt;h3&amp;gt;Línea de Tiempo de las Versiones:&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;ul&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;SSL 2.0 (1995):&amp;lt;/strong&amp;gt; Obsoleta y plagada de fallos de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;SSL 3.0 (1996):&amp;lt;/strong&amp;gt; Obsoleta. Vulnerable a ataques críticos como POODLE.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;TLS 1.0 (1999):&amp;lt;/strong&amp;gt; Obsoleta. Débil ante ataques como BEAST.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;TLS 1.1 (2006):&amp;lt;/strong&amp;gt; Obsoleta. Ofrecía mejoras menores sobre TLS 1.0 pero comparte muchas de sus debilidades criptográficas.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;TLS 1.2 (2008):&amp;lt;/strong&amp;gt; Estándar seguro y maduro. Ampliamente compatible y considerado el mínimo aceptable para una comunicación segura hoy en día.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;TLS 1.3 (2018):&amp;lt;/strong&amp;gt; El estándar de oro actual. Ofrece la máxima seguridad y rendimiento.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;Versiones Obsoletas y Vulnerables&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Las versiones SSL 2.0, SSL 3.0, TLS 1.0 y TLS 1.1 se consideran inseguras y deben ser deshabilitadas en cualquier servidor en producción. Vulnerabilidades conocidas como POODLE y BEAST permiten a un atacante, bajo ciertas condiciones, descifrar el tráfico cifrado y robar información sensible como cookies de sesión o contraseñas.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;Versiones Seguras y Actuales&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Los únicos estándares aceptados actualmente son:&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;ul&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;TLS 1.2:&amp;lt;/strong&amp;gt; Es el requisito mínimo indispensable de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;TLS 1.3:&amp;lt;/strong&amp;gt; Es la versión recomendada por su superioridad en seguridad y rendimiento.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;Mejoras Clave en TLS 1.2 y TLS 1.3&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;TLS 1.2 introdujo el soporte para algoritmos de cifrado más robustos y seguros (como AES-GCM) que no estaban disponibles en versiones anteriores.&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;TLS 1.3 representa un salto cualitativo importante:&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;ul&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Handshake más rápido:&amp;lt;/strong&amp;gt; Reduce la latencia al requerir menos viajes de ida y vuelta entre el cliente y el servidor para establecer la conexión.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Suite de Cifrado más simple y fuerte:&amp;lt;/strong&amp;gt; Elimina algoritmos obsoletos y débiles, forzando el uso de criptografía moderna y segura.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mayor seguridad:&amp;lt;/strong&amp;gt; Cifra más partes del handshake, protegiendo mejor la identidad del cliente y del servidor.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h2&amp;gt;Guía Práctica: Activación de TLS en Servidores Windows&amp;lt;/h2&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;A continuación, se detallan los pasos para habilitar las versiones seguras de TLS y deshabilitar las inseguras. Consideraciones Previas Importantes:&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;ol&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Copia de Seguridad del Registro:&amp;lt;/strong&amp;gt; Antes de realizar cualquier cambio, siempre cree una copia de seguridad del Registro de Windows. Un error podría desestabilizar el sistema.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Reinicio Requerido:&amp;lt;/strong&amp;gt; Los cambios en la configuración de SCHANNEL (el proveedor de seguridad de Windows que implementa TLS) requieren un reinicio del servidor para surtir efecto.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dependencias de .NET Framework:&amp;lt;/strong&amp;gt; Asegúrese de que las aplicaciones que se ejecutan en el servidor, especialmente las basadas en .NET, sean compatibles con TLS 1.2. Es posible que necesite actualizar .NET Framework a la versión 4.6.2 o superior para una compatibilidad total.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;En Windows Server 2012 y 2012 R2&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Tenga en cuenta:&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;ul&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;TLS 1.2 es compatible pero no está habilitado por defecto para todas las aplicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;TLS 1.3 no es compatible. Puedes ver una tabla de compatibilidad en las páginas oficiales de Microsoft.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;Habilitar TLS 1.2&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;h4&amp;gt;Vía Editor de Registro (regedit.exe) en Modo Administrador&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
[[Archivo:regedit.png|400px|center]]&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;1. Navegue a la ruta: &amp;lt;code&amp;gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Security Providers\SCHANNEL\Protocols&amp;lt;/code&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
[[Archivo:HKEY_LOCAL_MACHINE.png|500px|center]]&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
        &lt;br /&gt;
&amp;lt;p&amp;gt;2. Cree una nueva clave llamada &amp;lt;strong&amp;gt;TLS 1.2&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
[[Archivo:nueva clave llamada TLS 1.2.png|500px|center]]&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;p&amp;gt;3. Dentro de &amp;lt;strong&amp;gt;TLS 1.2&amp;lt;/strong&amp;gt;, cree dos claves más: &amp;lt;strong&amp;gt;Client&amp;lt;/strong&amp;gt; y &amp;lt;strong&amp;gt;Server&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
[[Archivo:Dos claves más Client y Server.png|200px|center]]&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;4. Dentro de &amp;lt;strong&amp;gt;Client&amp;lt;/strong&amp;gt; y &amp;lt;strong&amp;gt;Server&amp;lt;/strong&amp;gt;, cree los siguientes valores DWORD (32-bit):&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;ul&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;code&amp;gt;DisabledByDefault:&amp;lt;/code&amp;gt; Valor = 0&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;code&amp;gt;Enabled:&amp;lt;/code&amp;gt; Valor = 1&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
[[Archivo:DWORD (32-bit).png|400px|center]]&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
[[Archivo:Enabled Valor 1.png|400px|center]]&lt;br /&gt;
&amp;lt;/br&amp;gt;&lt;br /&gt;
        &amp;lt;h4&amp;gt;Vía PowerShell (Automatizado y Recomendado)&amp;lt;/h4&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nota:&amp;lt;/strong&amp;gt; Probado en Powershell 7 y en modo Administrador. No se garantiza funcione en Powershell 5 o versiones inferiores a 7.&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;pre&amp;gt;&amp;lt;code&amp;gt;&lt;br /&gt;
            # Habilitar TLS 1.2 para Cliente y Servidor en Windows Server 2012 / R2&lt;br /&gt;
            # Definir la ruta base&lt;br /&gt;
            $ProtocolPath = &amp;quot;HKLM:\SYSTEM\CurrentControlSet\Control\Security Providers\SCHANNEL\Protocols\TLS 1.2&amp;quot;&lt;br /&gt;
&lt;br /&gt;
            # Crear las claves de registro si no existen&lt;br /&gt;
            if (-not (Test-Path &amp;quot;$ProtocolPath\Client&amp;quot;)) {&lt;br /&gt;
                New-Item -Path &amp;quot;$ProtocolPath\Client&amp;quot; -Force | Out-Null&lt;br /&gt;
            }&lt;br /&gt;
            if (-not (Test-Path &amp;quot;$ProtocolPath\Server&amp;quot;)) {&lt;br /&gt;
                New-Item -Path &amp;quot;$ProtocolPath\Server&amp;quot; -Force | Out-Null&lt;br /&gt;
            }&lt;br /&gt;
&lt;br /&gt;
            # Configurar valores para el Cliente&lt;br /&gt;
            New-ItemProperty -Path &amp;quot;$ProtocolPath\Client&amp;quot; -Name &amp;quot;DisabledByDefault&amp;quot; -Value 0 -PropertyType &amp;quot;DWord&amp;quot; -Force&lt;br /&gt;
            New-ItemProperty -Path &amp;quot;$ProtocolPath\Client&amp;quot; -Name &amp;quot;Enabled&amp;quot; -Value 1 -PropertyType &amp;quot;DWord&amp;quot; -Force&lt;br /&gt;
&lt;br /&gt;
            # Configurar valores para el Servidor&lt;br /&gt;
            New-ItemProperty -Path &amp;quot;$ProtocolPath\Server&amp;quot; -Name &amp;quot;DisabledByDefault&amp;quot; -Value 0 -PropertyType &amp;quot;DWord&amp;quot; -Force&lt;br /&gt;
            New-ItemProperty -Path &amp;quot;$ProtocolPath\Server&amp;quot; -Name &amp;quot;Enabled&amp;quot; -Value 1 -PropertyType &amp;quot;DWord&amp;quot; -Force&lt;br /&gt;
&lt;br /&gt;
            Write-Host &amp;quot;TLS 1.2 ha sido habilitado. Se requiere un reinicio del servidor.&amp;quot;&lt;br /&gt;
        &amp;lt;/code&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;Deshabilitar TLS 1.0 y 1.1&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Para deshabilitar las versiones inseguras, debe crear claves similares pero establecer el valor &amp;lt;code&amp;gt;Enabled&amp;lt;/code&amp;gt; en 0.&amp;lt;/p&amp;gt;&lt;br /&gt;
        &amp;lt;h4&amp;gt;Vía Editor de Registro (regedit.exe)&amp;lt;/h4&amp;gt;&lt;br /&gt;
        &amp;lt;ol&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;Navegue a: &amp;lt;code&amp;gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Security Providers\SCHANNEL\Protocols&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;Para &amp;lt;strong&amp;gt;TLS 1.0&amp;lt;/strong&amp;gt; y &amp;lt;strong&amp;gt;TLS 1.1&amp;lt;/strong&amp;gt;, cree las claves si no existen (TLS 1.0, Client, Server).&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;Dentro de las claves &amp;lt;strong&amp;gt;Client&amp;lt;/strong&amp;gt; y &amp;lt;strong&amp;gt;Server&amp;lt;/strong&amp;gt; de &amp;lt;strong&amp;gt;TLS 1.0&amp;lt;/strong&amp;gt; y &amp;lt;strong&amp;gt;TLS 1.1&amp;lt;/strong&amp;gt;, cree o modifique el valor DWORD (32-bit):&lt;br /&gt;
                &amp;lt;ul&amp;gt;&lt;br /&gt;
                    &amp;lt;li&amp;gt;&amp;lt;code&amp;gt;Enabled:&amp;lt;/code&amp;gt; Valor = 0&amp;lt;/li&amp;gt;&lt;br /&gt;
                &amp;lt;/ul&amp;gt;&lt;br /&gt;
            &amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;En Versiones Superiores (Windows Server 2016, 2019)&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;En estas versiones, TLS 1.2 ya viene habilitado por defecto. El trabajo principal es deshabilitar las versiones más antiguas para fortalecer la seguridad. TLS 1.3 no es compatible.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h4&amp;gt;Vía PowerShell para deshabilitar TLS 1.0 y 1.1&amp;lt;/h4&amp;gt;&lt;br /&gt;
        &amp;lt;pre&amp;gt;&amp;lt;code&amp;gt;&lt;br /&gt;
            # Deshabilitar TLS 1.0 y TLS 1.1 en Windows Server 2016/2019&lt;br /&gt;
            # Rutas para los protocolos a deshabilitar&lt;br /&gt;
            $ProtocolsToDisable = @(&amp;quot;TLS 1.0&amp;quot;, &amp;quot;TLS 1.1&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
            foreach ($Protocol in $ProtocolsToDisable) {&lt;br /&gt;
                $ProtocolPath = &amp;quot;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\$Protocol&amp;quot;&lt;br /&gt;
                # Crear claves si no existen&lt;br /&gt;
                if (-not (Test-Path &amp;quot;$ProtocolPath\Client&amp;quot;)) { New-Item -Path &amp;quot;$ProtocolPath\Client&amp;quot; -Force | Out-Null}&lt;br /&gt;
                if (-not (Test-Path &amp;quot;$ProtocolPath\Server&amp;quot;)) { New-Item -Path &amp;quot;$ProtocolPath\Server&amp;quot; -Force | Out-Null}&lt;br /&gt;
&lt;br /&gt;
                # Deshabilitar Cliente y Servidor para el protocolo&lt;br /&gt;
                New-ItemProperty -Path &amp;quot;$ProtocolPath\Client&amp;quot; -Name &amp;quot;Enabled&amp;quot; -Value 0 -PropertyType &amp;quot;DWord&amp;quot; -Force&lt;br /&gt;
                New-ItemProperty -Path &amp;quot;$ProtocolPath\Server&amp;quot; -Name &amp;quot;Enabled&amp;quot; -Value 0 -PropertyType &amp;quot;DWord&amp;quot; -Force&lt;br /&gt;
                Write-Host &amp;quot;El protocolo $Protocol ha sido deshabilitado.&amp;quot;&lt;br /&gt;
            }&lt;br /&gt;
            Write-Host &amp;quot;Se requiere un reinicio del servidor para aplicar los cambios.&amp;quot;&lt;br /&gt;
        &amp;lt;/code&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;En Windows Server 2022&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Windows Server 2022 es la primera versión de Windows Server con soporte para TLS 1.3, que está habilitado por defecto junto con TLS 1.2. Lo ideal es deshabilitar TLS 1.0 y 1.1, lo cual se puede hacer con el mismo script de PowerShell para Server 2016/2019.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h3&amp;gt;En Versiones Inferiores (Windows Server 2008 R2)&amp;lt;/h3&amp;gt;&lt;br /&gt;
        &amp;lt;p&amp;gt;Esta versión es antigua y requiere atención especial. TLS 1.2 no está habilitado por defecto.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;h4&amp;gt;Habilitar TLS 1.2&amp;lt;/h4&amp;gt;&lt;br /&gt;
        &amp;lt;ol&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Instalar Actualización:&amp;lt;/strong&amp;gt; Primero, asegúrese de que la actualización KB3140245 está instalada para agregar el soporte de TLS 1.2 a nivel de sistema operativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Habilitar vía Registro:&amp;lt;/strong&amp;gt; Siga los mismos pasos de registro descritos para Windows Server 2012 R2 para crear las claves y valores para TLS 1.2 (Client y Server) y establecer &amp;lt;code&amp;gt;Enabled&amp;lt;/code&amp;gt; en 1 y &amp;lt;code&amp;gt;DisabledByDefault&amp;lt;/code&amp;gt; en 0.&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ol&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Enabled_Valor_1.png&amp;diff=8518</id>
		<title>Archivo:Enabled Valor 1.png</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Enabled_Valor_1.png&amp;diff=8518"/>
		<updated>2025-08-14T21:49:06Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:DWORD_(32-bit).png&amp;diff=8517</id>
		<title>Archivo:DWORD (32-bit).png</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:DWORD_(32-bit).png&amp;diff=8517"/>
		<updated>2025-08-14T21:48:47Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Dos_claves_m%C3%A1s_Client_y_Server.png&amp;diff=8516</id>
		<title>Archivo:Dos claves más Client y Server.png</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Dos_claves_m%C3%A1s_Client_y_Server.png&amp;diff=8516"/>
		<updated>2025-08-14T21:48:29Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Nueva_clave_llamada_TLS_1.2.png&amp;diff=8515</id>
		<title>Archivo:Nueva clave llamada TLS 1.2.png</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Nueva_clave_llamada_TLS_1.2.png&amp;diff=8515"/>
		<updated>2025-08-14T21:48:03Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:HKEY_LOCAL_MACHINE.png&amp;diff=8514</id>
		<title>Archivo:HKEY LOCAL MACHINE.png</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:HKEY_LOCAL_MACHINE.png&amp;diff=8514"/>
		<updated>2025-08-14T21:47:34Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Regedit.png&amp;diff=8513</id>
		<title>Archivo:Regedit.png</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Archivo:Regedit.png&amp;diff=8513"/>
		<updated>2025-08-14T21:19:48Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
	<entry>
		<id>http://felcowiki.thefactoryhka.com.co/index.php?title=Secci%C3%B3n_para_clientes_de_Integraci%C3%B3n&amp;diff=8528</id>
		<title>Sección para clientes de Integración</title>
		<link rel="alternate" type="text/html" href="http://felcowiki.thefactoryhka.com.co/index.php?title=Secci%C3%B3n_para_clientes_de_Integraci%C3%B3n&amp;diff=8528"/>
		<updated>2025-08-14T21:14:07Z</updated>

		<summary type="html">&lt;p&gt;Jolaya: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:Tfhka-co.png|sinmarco|derecha]]&lt;br /&gt;
Bienvenido a la sección para clientes de integración donde podrá encontrar información tal como preguntas frecuentes y manuales útiles en el proceso de integración para el correcto manejo del Web Service, encontrara información segmentada por Factura Electrónica y Nómina Electrónica entre otros.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[Pasos que debe seguir para integrar Factura a través de Casa de Software]]&lt;br /&gt;
* [[Pasos que debe seguir para integrar Nómina a través de Casa de Software]]&lt;br /&gt;
* [[Canales de Comunicación]]&lt;br /&gt;
* [[Canal de Notificaciones Técnicas Telegram]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:HKAFactura 3.png|200px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[Índice del Manual de Integración Directa]]&lt;br /&gt;
&amp;lt;!-- ** [[Direct Integration Manual Index - Electronic Bill]]--&amp;gt;&lt;br /&gt;
* [[Direct Integration Manual Index - Electronic Invoice]]&lt;br /&gt;
* &amp;lt;u&amp;gt;&#039;&#039;&#039;[[Facturación Electrónica bajo Resoluciones DIAN]]&#039;&#039;&#039;&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[Herramientas Alternativas de Integración Facturación]]&lt;br /&gt;
* &amp;lt;u&amp;gt;&#039;&#039;&#039;[[Servicio Gestión Contribuyentes]]&#039;&#039;&#039;&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[Representaciones Gráficas en el proceso de Emisión]]&lt;br /&gt;
* [[Reglas de Rechazo DIAN - Integración]]&lt;br /&gt;
* [[Preguntas Frecuentes de Integración con servicio Web (Val. Previa)]]&lt;br /&gt;
* [[Tips Urls de Emisión]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:HKANomina 3.png|200px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[Índice del Manual de Integración Nómina Electrónica]]&lt;br /&gt;
* [[Portal Web Nómina Electrónica]]&lt;br /&gt;
* [[Habilitación Nómina Electrónica]]&lt;br /&gt;
* &amp;lt;u&amp;gt;&#039;&#039;&#039;[[Herramientas Alternativas de Integración Nómina]]&#039;&#039;&#039;&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[Nómina Electrónica según Concepto Unificado DIAN 0106 – 19 agosto 2022 ]]&lt;br /&gt;
* [[Preguntas Frecuentes de Integración Nómina Electrónica]]&lt;br /&gt;
* [[Tips Urls de Emisión Nómina Electrónica]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:HKARecepcion 3.png|260px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[Índice del Manual de Integración Directa HKA Recepción]]&lt;br /&gt;
* [[HKA Reception Direct Integration Manual Index]]&lt;br /&gt;
* [[Preguntas Frecuentes de Integración Recepción Electrónica]]&lt;br /&gt;
* [[Tips Urls de Recepción Integración]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:HKAEquivalente1.png|260px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* [[Indice del Manual Integración Directa HKA Documentos Equivalentes Electrónicos]]&lt;br /&gt;
* [[Requisitos minimos de las Representaciones grafica para documento equivalente]]&lt;br /&gt;
* [[Preguntas Frecuentes de Integración Documento Equivalente Electrónico]]&lt;br /&gt;
* [[Tips Urls de documento equivalente Integración]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:ArticulosInteresIntegracion.png|260px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* [[HKA TIPS]]&lt;br /&gt;
* [[Consideraciones Url Versión 4]]&lt;br /&gt;
* [[Recomendaciones para integraciones ante escenarios de intermitencia o Timeouts DIAN]]&lt;br /&gt;
* [[Manejo de SoapUI para pruebas en Demo]]&lt;br /&gt;
* [[Manejo de Postman para pruebas en Demo]]&lt;br /&gt;
* [[Campo extra para informar el Fabricante de Software]]&lt;br /&gt;
* [[Recomendaciones en la implementación de la factura electronica]]&lt;br /&gt;
* [[Politicas de seguridad de la información para aliados de The Factory HKA]]&lt;br /&gt;
* [[Actualización de Seguridad Requerida Migración a TLS 1.2 o superior en nuestros servicios web]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&amp;lt;big&amp;gt;[[Archivo:Copyright.png|100px|sinmarco|centro|Copyright]]&amp;lt;font color=&amp;quot;Blue&amp;quot;&amp;gt;THE FACTORY HKA COLOMBIA&amp;lt;/font&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;Copyright © 2016 The Factory HKA. Todos los derechos reservados.&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{clear}}&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
--&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jolaya</name></author>
	</entry>
</feed>