TLS 1.0/1.1 o SSL (protocolo obsoleto)
TLS 1.0 y 1.1, las versiones antiguas del protocolo que cifra el tráfico HTTPS.
Por qué entonces
TLS 1.0 es de 1999 y fue durante quince años el estándar que había. Mantenerlo activo era además necesario para no dejar fuera a usuarios con navegadores viejos, algo que en el sector público pesaba mucho: nadie quiere ser el que impide a un ciudadano acceder a un trámite.
Qué pasó
Los ataques prácticos contra estas versiones se acumularon y la IETF las declaró formalmente obsoletas en marzo de 2021. Los principales navegadores ya habían dejado de aceptarlas durante 2020.
Por qué está mal hoy
Un navegador actual muestra un error o un aviso serio. Y el cifrado que negocia, si se llega a negociar, no ofrece las garantías que se le suponen a una conexión segura.
En lo público
Sobre una sede electrónica esto es especialmente grave: es exactamente el canal por el que viajan datos personales y credenciales.
El arreglo
Desactivar TLS 1.0 y 1.1 en la configuración del servidor y dejar solo 1.2 y 1.3. Es un cambio de configuración, no de aplicación.
Esta ficha explica la tecnología; los casos concretos, con su cita y su procedencia, viven en las piezas.