Acción necesaria: Actualizar los recursos que interactúan con Microsoft Entra Domain Services mediante TLS 1.0 o TLS 1.1 antes del 31 de agosto de 2025

Sergio Castillo Gálvez 20 Reputation points
2025-08-11T20:15:32.03+00:00

Buen día

Tengo el siguiente correo sobre actualización de TLS

User's image

Agradecería vuestra ayuda para saber si hay que tener en cuenta algo antes de realizar la actualización

Gracias

Saludos

Azure App Service
Azure App Service
Azure App Service is a service used to create and deploy scalable, mission-critical web apps.
0 comments No comments
{count} votes

Accepted answer
  1. Jose Benjamin Solis Nolasco 4,986 Reputation points
    2025-08-11T20:40:10.1166667+00:00

    @Sergio Castillo Gálvez Antes de actualizar tu Azure Application Gateway para deshabilitar TLS 1.0 y TLS 1.1 (lo que Microsoft va a forzar antes del 31 de agosto de 2025), es importante que revises varios puntos para evitar interrupciones de servicio:

    Anexo la documentación oficial de Microsoft sobre esto:https://learn.microsoft.com/en-us/azure/application-gateway/application-gateway-tls-version-retirement

    1. Compatibilidad de clientes y navegadores

    Asegúrate de que todos los clientes (navegadores, apps móviles, APIs, integraciones) que se conectan a tu Application Gateway soporten TLS 1.2 o superior.

    TLS 1.0/1.1 son usados todavía por:

    Aplicaciones legacy.

      Dispositivos IoT antiguos.
      
         Algunos clientes corporativos con sistemas operativos viejos (Windows 7 sin actualizaciones, Java antiguos, etc.).
         
    
    1. Revisión de APIs y servicios externos

    Si tu Application Gateway sirve como front-end para APIs, revisa que todos los consumidores externos también soporten TLS 1.2 o TLS 1.3.

    Si dependes de terceros que solo soportan TLS 1.0/1.1, tendrás que coordinar con ellos antes de la fecha límite.

    1. Pruebas en un entorno de staging

    Clona o usa una instancia de prueba del Application Gateway con TLS 1.0 y 1.1 deshabilitados.

    Haz pruebas de carga y conexión desde todos los clientes y dispositivos posibles.

    • Usa herramientas como:
      • openssl s_client -connect tu_dominio:443 -tls1 (para simular TLS 1.0)
      SSL Labs Server Test para verificar el soporte de protocolos.
    1. Configuración de Application Gateway

    En Azure Portal → tu Application Gateway → Listeners → SSL Policy → selecciona una política que soporte solo TLS 1.2 o superior.

    Revisa si tienes políticas personalizadas (Custom SSL Policy) y actualízalas.

    Si usas WAF v1, revisa compatibilidad, ya que algunos modelos antiguos no soportan TLS 1.3.

    1. Documentación y plan de reversión
    • Documenta los cambios y ten un rollback plan en caso de que un cliente crítico no pueda conectarse después del cambio.

    😊 If my answer helped you resolve your issue, please consider marking it as the correct answer. This helps others in the community find solutions more easily. Thanks!

    1 person found this answer helpful.

0 additional answers

Sort by: Most helpful

Your answer

Answers can be marked as Accepted Answers by the question author, which helps users to know the answer solved the author's problem.