Configure los protocolos HTTPS y los certificados en los servidores de aplicaciones para garantizar canales de comunicación encriptados y una transmisión de datos segura entre los clientes y los servicios de backend.

Priority
Esta función de integración permite la configuración de parámetros SSL/TLS directamente dentro del entorno del servidor de aplicaciones. Permite a los ingenieros de seguridad aplicar HTTPS como la capa de transporte obligatoria, definiendo conjuntos de cifrado, rutas de certificados y versiones de protocolo. El proceso implica vincular certificados digitales a los puntos finales del servicio, validar la integridad de la cadena y deshabilitar protocolos obsoletos como TLS 1.0 o 1.1. La ejecución correcta garantiza el cumplimiento de estándares de la industria como PCI-DSS y SOC2, al tiempo que previene ataques de intermediarios y la interceptación de datos durante la transmisión.
Inicialice el módulo de configuración del servidor para acceder a los ajustes de comunicación segura y a las interfaces de gestión de certificados.
Suba y valide la cadena de certificados X.509, asegurándose de que la clave pública coincida y que las fechas de expiración estén dentro de los límites aceptables.
Implementar el protocolo TLS 1.2 o versiones superiores, desactivando explícitamente los conjuntos de cifrado heredados para mitigar vulnerabilidades conocidas.
Acceda a la sección de configuración de SSL/TLS dentro del panel de administración del servidor de aplicaciones.
Seleccione el host virtual activo o el punto de conexión de servicio que requiere configuración de cifrado.
Importe el par de certificado y clave privada en formato PEM al almacén seguro.
Aplique las reglas de la política para exigir tráfico HTTPS y rechazar las conexiones HTTP no cifradas.
Interfaz para la carga, verificación y rotación de certificados digitales utilizados por el servidor de aplicaciones.
Herramienta para definir versiones de protocolos, conjuntos de cifrado y habilitar la aplicación obligatoria de HTTPS a nivel de la puerta de enlace.
Panel de control que muestra eventos de validación en tiempo real y el estado de la validez de los certificados después de la implementación.