miércoles, 1 de agosto de 2018

Microsoft Azure VPN ya no soporta TLS 1.0 ni TLS 1.1

A partir de este 1 de Agosto del 2018, Microsoft ya no soporta conexiones de VPN que usen TLS 1.0 ni TLS 1.1. Solo TLS 1.2 es soportado, dejando a los usuarios de Azure con problemas de conectividad.

Para resolver esta situación es que seguiremos estos pasos:
  1. Instalar parche de actualización de seguridad
  2. Modificar registro (registry) de Windows
  3. Actualizar el catálogo de Windows
Nota: Esta restricción no afecta a los usuarios de Windows 10.

Instalar parche de actualización de seguridad


Hay una actualización de seguridad de Microsoft que es necesario instalar. Está bajo el "KB Articles: KB2977292".

Al ingresar a este link, debes bajar el parche para tu sistema operativo en particular. No hay parche para Windows 10, porque Windows 10 no está afectado por esta actualización dado que incorpora en forma base TLS 1.2.

Es importante considerar que el idioma del parche seleccionado debe ser "el mismo del sistema operativo". O sea, si Windows está en inglés, aunque tu idioma sea español, elige el parche e inglés y no en español.

Una vez actualizado, deberás reiniciar tu computadora y seguir con el siguiente paso, de modificar el registro.


Modificar registry


Debes seleccionar inicio en Windows y digitar "regedit" y luego presionar "enter". Con esto abrirás el editor de registro.
Desde el editor de registro ve a la ruta "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\13"

Crear registro DWORD (32-bit) TlsVersion 

Selecciona "Edición", "Nuevo", "DWORD (32 bit) Value" y asignale el nombre "TlsVersion"
Da click en el nuevo registro y selecciona "Modificar". Luego ingresa el valor "c00" para ese registro.

Deberás reiniciar tu computadora nuevamente.

Microsoft Update Catalog

Como último paso, deberás actualizar el catálogo (KB Articles: KB3140245). Busca tu sistema operativo y descarga el catálogo respectivo. Lo debes instalar y reiniciar la computadora.




Una vez reiniciada la computadora podrás conectarte nuevamente a la VPN de Microsoft Azure sin problemas.