1.8 Configurando protocolos TLS para hosts do Migrate

O servidor do PlateSpin Migrate pode usar o protocolo TLS (Transport Layer Security) 1.0, TLS 1.1 ou TLS 1.2, dependendo dos protocolos suportados e habilitados no OS do host. Recomendamos habilitar o protocolo TLS 1.2 no host de Servidor do Migrate. Consulte Configurações de registro do TLS (Transport Layer Security).

As configurações de TLS no host de Servidor do Migrate devem permitir as conexões apropriadas à carga de trabalho de origem. Em contrapartida, as configurações de TLS e a versão do .NET Framework instalada no OS de cada carga de trabalho de origem devem permitir as conexões apropriadas aos protocolos TLS habilitados para o OS do host de servidor do Migrate.

Os protocolos TLS habilitados no OS do host de servidor do Migrate determinam quais protocolos TLS as cargas de trabalho de origem podem usar para conexão. Ao permitir o TLS 1.0 ou o TLS 1.1, você pode migrar cargas de trabalho de origem com sistemas operacionais mais antigos que não suportam o TLS 1.2 (ou que não suportam o TLS 1.2 por padrão). Por exemplo:

  • O Windows Server 2003 e 2008 não suportam o TLS 1.2.

  • O Windows Server 2008 R2 suporta o TLS 1.2, mas esse protocolo está desabilitado por padrão. Para permitir que a carga de trabalho de origem conecte-se a um Servidor do Migrate usando o TLS 1.2, você deve habilitar o TLS 1.2 para o sistema operacional na carga de trabalho de origem.

  • Por padrão, o Microsoft .NET 3.5 não suporta o TLS 1.2. É necessário executar um dos procedimentos a seguir na carga de trabalho de origem para habilitar conexões usando o TLS 1.2:

    • Aplicar um patch da Microsoft.

      -OU-

    • Instalar o Microsoft .NET 4.x.

A habilitação de conexões que usam o protocolo TLS 1.2 em uma carga de trabalho de origem pode exigir a instalação de patches no OS e do Microsoft .NET Framework na carga de trabalho e a modificação das configurações de registro do OS. Para obter informações sobre como habilitar o TLS 1.2 em cargas de trabalho de origem do Windows, consulte Configurando cargas de trabalho de origem para conexão por meio do TLS 1.2 no Guia do Usuário do PlateSpin Migrate 12.3.

Você também pode desabilitar os protocolos TLS 1.0 e TLS 1.1 para o sistema operacional no host de Servidor do Migrate. É possível usar as mesmas configurações de registro para o host de Cliente do Migrate e para cargas de trabalho de origem que suportam o TLS 1.2. Para obter informações sobre como desabilitar os protocolos TLS 1.0 e 1.1 para sistemas operacionais Windows, consulte TLS 1.0 e TLS 1.1 em Configurações do registro TLS na Documentação da Microsoft.

IMPORTANTE:A desabilitação do TLS 1.0 impede a migração de sistemas operacionais que não suportam o TLS 1.2.