Transport Layer Security (TLS) 1.0 y 1.1 son protocolos de seguridad para establecer canales de cifrado en redes informáticas, garantizando la integridad y privacidad de los datos. Debido a requisitos regulatorios y vulnerabilidades de seguridad, Atera dejará de admitir estas versiones obsoletas a partir del 20 de abril de 2026.
¿Qué va a pasar?
Los agentes en sistemas operativos antiguos que no admitan TLS 1.2 o superior no podrán comunicarse con los servidores de Atera. Esto significa que esas máquinas dejarán de ser monitoreadas y no podrás gestionarlas.
¿Por qué sucede esto ahora?
Como siempre, tu seguridad y privacidad son nuestra máxima prioridad. Nuestra decisión de dejar de admitir TLS 1.0 y 1.1 es para garantizar que Atera sea lo más seguro posible. Esa es la razón principal. Seguiremos cumpliendo con estrictos estándares de seguridad para asegurarnos de que ninguno de nuestros clientes se vea comprometido.
¿Qué sistemas operativos dejarán de ser compatibles?
Los siguientes sistemas operativos no cuentan con ninguna versión que admita TLS 1.2 o superior.
- Windows XP
- Windows XP SP3
- Windows Vista
- Windows Server 2003
- MacOS X 10.9 y anteriores
Esto significa que a partir del 20 de abril de 2026, cualquier agente en estos sistemas operativos ya no podrá comunicarse con Atera.
Ok, ¿y qué puedo hacer al respecto?
Si el dispositivo no admite TLS 1.2 o superior, o si ejecuta una versión de .NET Framework anterior a la 4.7.2, la mejor solución es actualizar a una versión que cumpla con estos requisitos. Microsoft también recomienda eliminar cualquier dependencia de TLS 1.0 y 1.1 de tu entorno y deshabilitarlas a nivel de sistema operativo siempre que sea posible.
Verifica qué dispositivos cumplen con los requisitos
Para revisar un solo dispositivo, ve a su Consola de Agente > pestaña Sistema operativo y seguridad para ver la compatibilidad del agente con TLS 1.2 y la versión de .NET Framework.
Nota: En Windows Server 2008 y Windows 7 (incluyendo WS2008 R2), TLS 1.2 está deshabilitado por defecto pero se puede volver a habilitar.
Puedes revisar la compatibilidad con TLS 1.2 y el estado de .NET Framework en varios dispositivos yendo a la página de Dispositivos y usando los filtros avanzados.
Para filtrar los dispositivos que no cumplen con los requisitos de TLS 1.2 y .NET Framework 4.7.2 o superior:
1. Desde Dispositivos (en la barra lateral), haz clic en el botón Filtros.
Se abrirá el panel de filtros.
2. Haz clic en Filtros avanzados.
Se abrirá la ventana de Filtros avanzados.
3. Agrega el filtro de TLS: Compatibilidad del agente con TLS 1.2, No es igual a, Compatible.
4. Haz clic en + O.
5. Agrega el filtro de .NET: Versión de .NET Framework, No es igual a, 4.7.2 o superior.
6. Haz clic en Aplicar.
La página de Dispositivos se actualizará mostrando solo los dispositivos que no son compatibles con TLS 1.2 y/o que ejecutan una versión de .NET Framework inferior a 4.7.2 (incluyendo valores desconocidos).
Opciones de actualización y remediación
Como parte de los esfuerzos continuos de Atera para admitir la comunicación con TLS 1.2, Atera puede instalar automáticamente los prerrequisitos necesarios (como Microsoft .NET Framework 4.7.2) en ciertos dispositivos Windows cuando sea aplicable. Esto ayuda a habilitar la comunicación segura con los puntos finales de TLS 1.2 de Atera en sistemas operativos que técnicamente admiten TLS 1.2 pero que pueden no tenerlo completamente habilitado por defecto.
Esta instalación se realiza de forma silenciosa y es un comportamiento esperado. Si se requiere un reinicio, este se aplicará en el próximo reinicio normal del dispositivo.
Si prefieres anticiparte, puedes instalar manualmente .NET Framework 4.7.2 en los dispositivos Windows compatibles para asegurar la compatibilidad total con TLS 1.2. Esta es la misma versión de framework que Atera puede instalar automáticamente si es necesario. Para más información, consulta:
También puedes verificar la versión instalada de .NET Framework consultando el registro de Windows usando PowerShell. Microsoft ofrece un método oficial de PowerShell aquí:
Por último, asegúrate de que el nuevo agente Atera v2 (agent-api-v2.atera.com) esté en la lista blanca de tu entorno. Para más información, consulta Configuración de firewall para las integraciones de Atera
Para más información, consulta:
- Obsolescencia de TLS 1.0 y 1.1 — Internet Engineering Task Force (IETF)
- Compatibilidad de TLS en varios sistemas operativos Microsoft — Microsoft
- ACTUALIZACIÓN: Desactivación de Transport Layer Security 1.0 y 1.1 — Microsoft
- Seguridad TLS — Apple