
No se pudo crear el canal seguro ssl/tls c# httpwebrequest
La definición de código duro para Windows 7 de usar TLS v1.2 está causando que algo en Win11 rompa las actualizaciones automáticas («No se pudo crear el canal seguro SSL/TLS»). Una posible solución (pero no probada) es aislar este código duro TLS sólo para las máquinas Win 7.
Microsoft ha terminado el soporte principal de Windows 7 en 2020 (https://docs.microsoft.com/en-us/lifecycle/products/windows-7), Windows 8.1 en 2018 y terminará el soporte extendido en 2023 (https://docs.microsoft.com/en-us/lifecycle/faq/windows). Si el código anterior no se va a arreglar para limitar adecuadamente su cobertura sólo a lo que se propone, ¿por qué estamos apoyando un sistema operativo no soportado y afectando a nuevos sistemas operativos? Como alguien dijo en Discord, «puede que haya algo en mi sistema», eso puede ser cierto, sin embargo está demostrado por el código anterior que mi sistema está arreglado sin el «arreglo» de Windows 7.
Nunca he oído hablar de esto antes y al parecer eres la única persona que tiene un problema con esto en Windows 11 – una gran parte de nuestra base de usuarios ya está en ese sistema operativo. No me gusta cambiar cosas en esa parte de la base de código si no hay una ventaja clara y no estoy convencido/no veo cómo esto podría causar problemas en Windows 11. Deberías intentar reproducirlo con otra aplicación. Te recomiendo crear una muestra mínima de .NET 4.7 con el mismo código de SecurityProtocol y una petición al mismo servidor. Hazme saber si sigues teniendo el problema.
Prtg no pudo crear un canal seguro ssl/tls
Debo mencionar que un colega y yo realizamos pruebas hace unas semanas y funcionaba bien con algo similar a lo que escribí arriba. La única «diferencia importante» que hemos encontrado es que yo uso Windows 7 y él usaba Windows XP. ¿Cambia eso algo?
Como menciona Robin French, si tiene este problema al configurar PayPal, tenga en cuenta que no admitirán SSL3 a partir del 3 de diciembre de 2018. Tendrás que usar TLS. Aquí está la página de Paypal al respecto.
Nota: Varias de las respuestas más votadas aquí aconsejan configurar ServicePointManager.SecurityProtocol, pero Microsoft desaconseja explícitamente hacerlo. A continuación, voy a la causa típica de este problema y las mejores prácticas para resolverlo.
Para las versiones más antiguas, su kilometraje puede variar un poco en función de los tiempos de ejecución de .NET instalados en el sistema. Por ejemplo, podría haber una situación en la que usted está utilizando un marco muy antiguo y TLS 1.0 no es compatible, o el uso de 4.6.x y TLS 1.3 no es compatible.
EDIT: En las versiones más recientes de IIS, esta función está integrada en la herramienta de gestión de certificados, y se puede acceder a ella haciendo clic con el botón derecho del ratón en el certificado y utilizando la opción de gestión de claves privadas. Más detalles aquí: https://serverfault.com/questions/131046/how-to-grant-iis-7-5-access-to-a-certificate-in-certificate-store/132791#132791
Httpclient no pudo crear un canal seguro ssl/tls
Si se trata de una aplicación .NET para la que no se tiene acceso al código fuente para recompilarla, normalmente se puede resolver el problema con un simple cambio en el archivo de configuración.
A medida que pasa el tiempo, es más probable que este problema aparezca, ya que un número cada vez mayor de servidores elimina el soporte para los protocolos TLS 1.0 y TLS 1.1 más antiguos. En el momento de escribir este artículo, TLS 1.2 y TLS 1.3 son los estándares actuales para las comunicaciones seguras en red.
Si se encuentra con este problema, normalmente será una aplicación de .NET Framework la que esté generando el error, en lugar de .NET Core. Por defecto, las versiones más antiguas de .NET Framework no especifican que se deban utilizar versiones más modernas de protocolos criptográficos como TLS 1.2 y TLS 1.3.
El problema se soluciona en las versiones más recientes de .NET Framework, sin que sea necesario realizar ningún cambio en el código. Por ejemplo, si utiliza .NET 4.7 o superior, su aplicación seleccionará automáticamente el protocolo más seguro consultando al sistema operativo antes de realizar una petición web.
No se pudo crear el canal seguro ssl/tls powershell
ProblemaCuando intenta crear una confianza de la parte dependiente en su servidor de AD FS, recibe un mensaje de error «La solicitud fue abortada: Could not create SSL/TLS secure channel».SoluciónHemos experimentado este problema cuando el servidor AD FS y el conector Java de su producto Atlassian Data Center o Server tienen versiones TLS incompatibles.Para solucionar este problema, compruebe las versiones TLS admitidas en su servidor AD FS y ajústelas en consecuencia en el archivo de configuración de Tomcat (tomcat-config/server.xml) de su producto Atlassian.Utilizando la configuración de Tomcat 8.5 como ejemplo (https://tomcat.apache.org/tomcat-8.5-doc/config/http.html#SSL_Support_-_SSLHostConfig), puede habilitar todos los protocolos TLS utilizando los siguientes parámetros:
