0
1

En el cliente tienen un certificado para utilizacion de HTTPS para el sitio Evolution, pero se tuvo mucho problema con el manejo de los Flujos de autorizacion, se configure HTTP para workflow y ya funciono, pero quedo la duda si habia problema de vulnerabilidad que se pueda violar el sitio por este cambio?

asked 16 Nov '15, 11:51

FerdyB's gravatar image

FerdyB
955166176178
accept rate: 48%

Podrías documentar en otra pregunta de QA, los problemas que se presentaron al configurar el workflow con el SSL.

Así podemos entender todos que te pasó y qué soluciones intentaste.

(17 Nov '15, 09:46) Fernando Paz ♦♦ Fernando%20Paz's gravatar image

Si el sitio de workflow está publico en internet, si existen riesgos de seguridad.

La manera correcta de hacer esta instalación, es configurar el Evolution en su propio WebSite (no como directorio virtual) y corregir el "binding" para que únicamente escuche en el puerto 443 del SSL.

Luego hay que crear otro website (no directorio virtual) e instalar allí el Workflow. Este sitio se puede o no configurar con el SSL pero debe escuchar en otro puerto que no sea el 80 o 443, respectivamente. Y cambiar la configuración de la ruta en el web.config de Evolution.

Luego se configura el firewall, para que impida que se puedan realizar request al puerto asignado al Workflow desde fuera del servidor donde están instalados.

Con esto se logra que únicamente el Evolution esté público y protegido con SSL y el workflow quede de acceso únicamente para Evolution.

link

answered 17 Nov '15, 09:42

Fernando%20Paz's gravatar image

Fernando Paz ♦♦
17.3k81635
accept rate: 51%

edited 17 Nov '15, 09:47

Your answer
toggle preview

Follow this question

By Email:

Once you sign in you will be able to subscribe for any updates here

By RSS:

Answers

Answers and Comments

Markdown Basics

  • *italic* or _italic_
  • **bold** or __bold__
  • link:[text](http://url.com/ "title")
  • image?![alt text](/path/img.jpg "title")
  • numbered list: 1. Foo 2. Bar
  • to add a line break simply add two spaces to where you would like the new line to be.
  • basic HTML tags are also supported

Evolution en BitBucket

En este sitio puede acceder al código fuente, centro de descargas y reportar bugs, propuestas y mejoras para Evolution.

Evolution en JIRA

En este sitio puedes sugerir nueva funcionalidad para Evolution, o puedes votar por la funcionalidad ya propuesta por otros usuarios.

Tags:

×3
×2
×1

Asked: 16 Nov '15, 11:51

Seen: 1,832 times

Last updated: 17 Nov '15, 09:47

[Acerca de] [Preguntas Frecuentes] [Privacidad] [Soporte] [Contacto]
Copyright 2013-2018. Asesores en Informática