Actualización para habilitar TLS 1.1 y TLS 1.2 como protocolos seguros predeterminados en WinHTTP en Windows

Se aplica a
Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Server 2008 R2 for Itanium-Based Systems Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Esta actualización es compatible con la seguridad de la capa de transporte (TLS) 1.1 y TLS 1.2 en Windows Server 2012, Windows 7 Service Pack 1 (SP1) y Windows Server 2008 R2 SP1.

Acerca de esta actualización

Las aplicaciones y servicios escritos mediante WinHTTP para conexiones de capa de sockets seguros (SSL) que usan la marca WINHTTP_OPTION_SECURE_PROTOCOLS no pueden usar los protocolos TLS 1.1 o TLS 1.2. Esto se debe a que la definición de esta marca no incluye estas aplicaciones y servicios.

Esta actualización agrega compatibilidad con la entrada del Registro DefaultSecureProtocols que permite al administrador del sistema especificar qué protocolos SSL deben usarse cuando se usa la marca WINHTTP_OPTION_SECURE_PROTOCOLS.

Esto puede permitir que ciertas aplicaciones que se compilaron para usar la marca predeterminada WinHTTP puedan aprovechar los protocolos TLS 1.2 o TLS 1.1 más recientes de forma nativa sin necesidad de actualizaciones de la aplicación.

Este es el caso de algunas aplicaciones de Microsoft Office cuando abren documentos desde una biblioteca de SharePoint o una carpeta web, túneles IP-HTTPS para la conectividad de DirectAccess y otras aplicaciones mediante tecnologías como WebClient mediante WebDav, WinRM y otras.

Esta actualización requiere que el componente de canal seguro (SChannel) de Windows 7 se configure para admitir TLS 1.1 y 1.2. Como estas versiones de protocolo no están habilitadas de forma predeterminada en Windows 7, debe configurar las opciones del Registro para garantizar que las aplicaciones de Office puedan usar TLS 1.1 y 1.2 correctamente.

Esta actualización no cambiará el comportamiento de las aplicaciones que establecen manualmente los protocolos seguros en lugar de pasar la marca predeterminada.

Cómo obtener esta actualización

Importante Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.

Método 1: Windows Update

Esta actualización se proporciona como una actualización recomendada en Windows Update. Para obtener más información sobre cómo ejecutar Windows Update, consulte Obtener una actualización a través de Windows Update.

Método 2: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Actualizar la información detallada

Requisitos previos

Para aplicar esta actualización, debe instalar el Service Pack 1 para Windows 7 o Windows Server 2008 R2.

No hay ningún requisito previo para aplicar esta actualización en Windows Server 2012.

Información de Registro

Para aplicar esta actualización, debe agregarse la subclave del registro DefaultSecureProtocols.
Nota Para ello, puede agregar la subclave del Registro manualmente o instalar la "Corrección fácil" para rellenar la subclave del Registro.

Requisito de reinicio

Quizás tenga que reiniciar el equipo una vez aplicada esta actualización.

Información de reemplazo de actualización

Esta actualización no reemplaza ninguna actualización publicada anteriormente.

Más información

El sector de las tarjetas de pago (PCI) requiere TLS 1.1 o TLS 1.2 para su cumplimiento.

Para obtener más información sobre la marca WINHTTP_OPTION_SECURE_PROTOCOLS, consulte Marcas de opción.

Cómo funciona la entrada del Registro DefaultSecureProtocols

Importante En esta sección, método o tarea se incluyen pasos para modificar el Registro. Pero, si modifica el Registro de forma incorrecta, pueden producirse problemas graves. Por lo tanto, asegúrese de seguir estos pasos con atención. Para mayor protección, realice una copia de seguridad del Registro antes de modificarlo. Después, podrá restaurar el Registro si se produce un problema. Para obtener más información sobre cómo hacer una copia de seguridad del Registro y cómo restaurarlo, consulte Cómo realizar una copia de seguridad del Registro y restaurarlo en Windows.

Cuando una aplicación especifica WINHTTP_OPTION_SECURE_PROTOCOLS, el sistema comprobará la entrada del Registro DefaultSecureProtocols y, si está presente, invalidará los protocolos predeterminados especificados por WINHTTP_OPTION_SECURE_PROTOCOLS con los protocolos especificados en la entrada del Registro. Si la entrada del Registro no está presente, WinHTTP usará los valores predeterminados del sistema operativo existentes para Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Estos valores predeterminados de WinHTTP siguen las reglas de precedencia existentes y son anulados por los protocolos deshabilitados de SCHANNEL y los protocolos establecidos por aplicación por WinHttpSetOption.

Nota El instalador de la revisión no agrega el valor DefaultSecureProtocols. El administrador debe agregar manualmente la entrada después de determinar los protocolos de invalidación. O bien, puede instalar la "solución fácil" para agregar la entrada automáticamente.

La entrada del Registro DefaultSecureProtocols se puede agregar en la ruta siguiente:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

En equipos basados en x64, también se debe agregar DefaultSecureProtocols a la ruta de acceso Wow6432Node:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

El valor del Registro es un mapa de bits DWORD. El valor a usar se determina agregando los valores correspondientes a los protocolos deseados.

Valor de DefaultSecureProtocols Protocolo habilitado
0x00000008 Habilitar SSL 2.0 de forma predeterminada
0x00000020 Habilitar SSL 3.0 de forma predeterminada
0x00000080 Habilitar TLS 1.0 de forma predeterminada
0x00000200 Habilitar TLS 1.1 de forma predeterminada
0x00000800 Habilitar TLS 1.2 de forma predeterminada

Por ejemplo:

El administrador desea invalidar los valores predeterminados para WINHTTP_OPTION_SECURE_PROTOCOLS especifique TLS 1.1 y TLS 1.2.

Tome el valor de TLS 1,1 (0x00000200) y el valor de TLS 1,2 (0x00000800) y súmelos en la calculadora (en modo programador) y el valor del Registro resultante sería 0x00000A00.

Solución fácil

Para agregar automáticamente la subclave del registro DefaultSecureProtocols, haga clic aquí. En el cuadro de diálogo Descarga de archivos, haga clic en Ejecutar o en Abrir y, después, siga los pasos del asistente de soluciones fáciles.

Notas

  • Este asistente podría estar solo en inglés. Sin embargo, la solución automática también funciona con versiones de Windows en otros idiomas.
  • Si no está utilizando el equipo que tiene el problema, guarde la solución fácil en una unidad flash o en un CD para posteriormente ejecutarla en el equipo con el problema.

Nota Además de la subclave del registro DefaultSecureProtocols, la corrección fácil también agrega los SecureProtocols en la siguiente ubicación para ayudar a habilitar TLS 1.1 y 1.2 para Internet Explorer.

La entrada del Registro SecureProtocols que tiene valor 0xA80 para habilitar TLS 1.1 y 1.2 se agregará en las siguientes rutas de acceso:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Habilitar TLS 1.1 y 1.2 en Windows 7 en el nivel de componente SChannel

Según el artículo Configuración de TLS-SSL, para que TLS 1.1 y 1.2 se habiliten y negocien en Windows 7, DEBE crear la entrada "DisabledByDefault" en la subclave adecuada (cliente) y establecerla en "0". Estas subclaves no se crearán en el Registro, ya que estos protocolos están deshabilitados de forma predeterminada.

crear las subclaves necesarias para TLS 1.1 y 1.2; cree los valores DWORD DisabledByDefault y establézcalos en 0 en las siguientes ubicaciones:

Para TLS 1.1

Ubicación del Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Nombre DWORD: DisabledByDefault
Valor DWORD: 0

Para TLS 1.2

Ubicación del Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Nombre DWORD: DisabledByDefault
Valor DWORD: 0

Información del archivo

Con la versión en inglés (Estados Unidos) de esta actualización de software, se instalan archivos que cuentan con los atributos que se incluyen en las siguientes tablas.

Windows 7 y Windows Server 2008 R2

Notas

  • Los archivos que se aplican a un producto, hito (RTM,SP n) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos, recogidos en la siguiente tabla:

    Versión Producto Hito Rama de servicio
    6.1.760 1.23 xxx Windows 7 o Windows Server 2008 R2 SP1 LDR
  • Los tipos de servicio GDR contienen solo las correcciones de amplia distribución para solucionar problemas críticos generalizados. Los tipos de servicio LDR contienen revisiones, además de las correcciones de amplia distribución.
  • Los archivos MANIFEST (.manifest) y MUM (.mum) que se instalan en cada entorno se indican en la sección "Información adicional sobre archivos". Los archivos MUM, MANIFEST y del catálogo de seguridad asociado (.cat) son muy importantes para mantener el estado de los componentes actualizados. Los archivos del catálogo de seguridad (atributos no enumerados) presentan una firma digital de Microsoft.

Windows 7 x86

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma
Webio.dll 6.1.7601.23375 316 416 09 de marzo de 2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09 de marzo de 2016 18:40 x86

ia64 Windows Server 2008 R2

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma
Webio.dll 6.1.7601.23375 695,808 09 de marzo de 2016 17:57 IA-64
Winhttp.dll 6.1.7601.23375 811,520 09 de marzo de 2016 17:57 IA-64
Webio.dll 6.1.7601.23375 316 416 09 de marzo de 2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09 de marzo de 2016 18:40 x86

Windows 7 x64 y Windows Server 2008 R2

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma
Webio.dll 6.1.7601.23375 396,800 09 de marzo de 2016 19:00 x64
Winhttp.dll 6.1.7601.23375 444 416 09 de marzo de 2016 19:00 x64
Webio.dll 6.1.7601.23375 316 416 09 de marzo de 2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09 de marzo de 2016 18:40 x86
Windows Server 2012

Notas

  • Los archivos que se aplican a un producto, hito (RTM,SP n) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos, recogidos en la siguiente tabla:

    Versión Producto Hito Rama de servicio
    6.2.920 0.21 xxx Windows Server 2012 RTM LDR
  • Los tipos de servicio GDR contienen solo las correcciones de amplia distribución para solucionar problemas críticos generalizados. Los tipos de servicio LDR contienen revisiones, además de las correcciones de amplia distribución.
  • Los archivos MANIFEST (.manifest) y MUM (.mum) que se instalan en cada entorno se indican en la sección "Información adicional sobre archivos". Los archivos MUM, MANIFEST y del catálogo de seguridad asociado (.cat) son muy importantes para mantener el estado de los componentes actualizados. Los archivos del catálogo de seguridad (atributos no enumerados) presentan una firma digital de Microsoft.

Windows Server 2012 x64

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma
Webio.dll 6.2.9200.21797 587 776 08-marzo-2016 15:40 x64
Winhttp.dll 6.2.9200.21797 711,680 08-marzo-2016 15:40 x64
Webio.dll 6.2.9200.21797 416,768 08-marzo-2016 16:04 x86
Winhttp.dll 6.2.9200.21797 516 096 08-marzo-2016 16:04 x86
Información adicional sobre archivos

Windows 7 x86

Propiedad del archivo Valor
Nombre de archivo Update.mum
Versión de archivo No aplicable
Tamaño de archivo 2,138
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest
Versión de archivo No aplicable
Tamaño de archivo 693
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest
Versión de archivo No aplicable
Tamaño de archivo 695
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest
Versión de archivo No aplicable
Tamaño de archivo 2,484
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 1,923
Plataforma No aplicable
Nombre de archivo X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest
Versión de archivo No aplicable
Tamaño de archivo 50,395
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 19:21
Plataforma No aplicable

ia64 Windows Server 2008 R2

Propiedad del archivo Valor
Nombre de archivo Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest
Versión de archivo No aplicable
Tamaño de archivo 1,034
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,157
Plataforma No aplicable
Nombre de archivo Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest
Versión de archivo No aplicable
Tamaño de archivo 1,038
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,157
Plataforma No aplicable
Nombre de archivo Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest
Versión de archivo No aplicable
Tamaño de archivo 2,486
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 1,859
Plataforma No aplicable
Nombre de archivo Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest
Versión de archivo No aplicable
Tamaño de archivo 50,400
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 19:00
Plataforma No aplicable
Nombre de archivo Update.mum
Versión de archivo No aplicable
Tamaño de archivo 1,447
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,157
Plataforma No aplicable
Nombre de archivo Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versión de archivo No aplicable
Tamaño de archivo 2,486
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 18:56
Plataforma No aplicable
Nombre de archivo Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Versión de archivo No aplicable
Tamaño de archivo 48,208
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 18:57
Plataforma No aplicable

Windows Server 2012 x64

Propiedad del archivo Valor
Nombre de archivo Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest
Versión de archivo No aplicable
Tamaño de archivo 699
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 17:46
Plataforma No aplicable
Nombre de archivo Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest
Versión de archivo No aplicable
Tamaño de archivo 699
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 17:46
Plataforma No aplicable
Nombre de archivo Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest
Versión de archivo No aplicable
Tamaño de archivo 697
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 17:46
Plataforma No aplicable
Nombre de archivo Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest
Versión de archivo No aplicable
Tamaño de archivo 697
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 17:46
Plataforma No aplicable
Nombre de archivo Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest
Versión de archivo No aplicable
Tamaño de archivo 2,527
Fecha (UTC) 08-marzo-2016
Hora (UTC) 1,749
Plataforma No aplicable
Nombre de archivo Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest
Versión de archivo No aplicable
Tamaño de archivo 51,759
Fecha (UTC) 08-marzo-2016
Hora (UTC) 1,749
Plataforma No aplicable
Nombre de archivo Update.mum
Versión de archivo No aplicable
Tamaño de archivo 1,795
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 17:46
Plataforma No aplicable
Nombre de archivo Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest
Versión de archivo No aplicable
Tamaño de archivo 2,525
Fecha (UTC) 08-marzo-2016
Hora (UTC) 1,628
Plataforma No aplicable
Nombre de archivo Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest
Versión de archivo No aplicable
Tamaño de archivo 49,547
Fecha (UTC) 08-marzo-2016
Hora (UTC) 1,628
Plataforma No aplicable

Windows 7 x64 y Windows Server 2008 R2

Propiedad del archivo Valor
Nombre de archivo Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest
Versión de archivo No aplicable
Tamaño de archivo 697
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest
Versión de archivo No aplicable
Tamaño de archivo 1,040
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest
Versión de archivo No aplicable
Tamaño de archivo 1,036
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest
Versión de archivo No aplicable
Tamaño de archivo 699
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest
Versión de archivo No aplicable
Tamaño de archivo 697
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest
Versión de archivo No aplicable
Tamaño de archivo 2,488
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,004
Plataforma No aplicable
Nombre de archivo Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest
Versión de archivo No aplicable
Tamaño de archivo 50,407
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 03:20
Plataforma No aplicable
Nombre de archivo Update.mum
Versión de archivo No aplicable
Tamaño de archivo 2,774
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 2,158
Plataforma No aplicable
Nombre de archivo Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versión de archivo No aplicable
Tamaño de archivo 2,486
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 18:56
Plataforma No aplicable
Nombre de archivo Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Versión de archivo No aplicable
Tamaño de archivo 48,208
Fecha (UTC) 09 de marzo de 2016
Hora (UTC) 18:57
Plataforma No aplicable

Referencias

Obtenga información sobre la terminología que usa Microsoft para describir las actualizaciones de software.