Atualização de Protocolo de Segurança TLS 1.2 - Sistemas Secullum
Com o objetivo de melhorar a segurança de nossos serviços e acompanhar as exigências de nossos fornecedores, estamos atualizando nossos servidores para utilizar o protocolo de segurança TLS 1.2 como versão mínima, desativando suporte a versões anteriores tais como TLS 1.0 e TLS 1.1.
O protocolo de segurança TLS atua na comunicação entre computadores para promover uma comunicação segura entre eles, criptografando os dados e identidade das partes. Versões antigas deste protocolo possuem pontos fracos que podem comprometer a segurança.
Estas mudanças devem impactar uma pequena parcela de usuários que utilizam versões antigas de nossos sistemas e precisarão realizar atualizações para contornar possíveis problemas.
Possíveis Problemas
Nos sistemas desenvolvidos pela Secullum, o protocolo TLS é utilizado na comunicação que ocorre pela Internet entre os sistemas e nossos servidores. Se um sistema estiver utilizando uma versão antiga, ele pode não estar preparado para realizar a comunicação utilizando o protocolo TLS na versão 1.2, impossibilitando a comunicação entre as partes.
Os possíveis sintomas são:
- Mensagens de erro indicando falha ao conectar com o servidor
- Falha de sincronia de dados entre o sistema e a Internet
IMPORTANTE: Observe que todas as situações estão relacionadas a comunicação com a Internet. Operações locais e funcionalidades que ocorrem de maneira offline não devem ser afetadas.
Escopo
Esta situação está restrita para sistemas que são instalados e executados localmente. Aplicativos Android e Apple, bem como acesso via navegadores não serão afetados.
Como Resolver
Na maioria das vezes, basta utilizar a versão mais atualizada do sistema para garantir que a comunicação com nossos servidores ocorrerá utilizando o protocolo TLS 1.2.
Como referência, utilizar as seguintes versões dos nossos sistemas, ou superior:
- Agente de Comunicação do Secullum Ponto Web - 1.35.0
- Agente de Comunicação do Secullum Gateway - 1.61.0
- Ponto Secullum Offline - 2.12.1
- Secullum Acesso - 2.14.0
- Secullum Academia.Net - 1.104.0
- Secullum Clube.Net - 1.102.0
- Secullum Escola.Net - 1.64.0
- Secullum Estacionamento.Net - 1.78.0
- Exportação do banco de dados para o Ponto Web - 1.10.0
Além disso, para sistemas operacionais Windows, recomendamos a atualização completa dos pacotes de segurança pelo Windows Update.
Para usuários de Windows 7 podem ser necessárias etapas extras. Recomendamos a leitura do seguinte artigo da Microsoft: https://support.microsoft.com/pt-br/topic/atualizar-para-habilitar-o-tls-1-1-e-o-tls-1-2-como-protocolos-seguros-padr%C3%A3o-no-winhttp-no-windows-c4bd73d2-31d7-761e-0178-11268bb10392
Em caso de dúvidas, consulte nosso suporte técnico.