> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Proteja sus conexiones de red

> Proteja las conexiones de ABBYY FlexiCapture con HTTPS, SSL mutuo y TLS 1.2, y proteja las conexiones con la base de datos y el almacenamiento de archivos en todos los componentes del sistema.

Para transferir datos de forma segura entre los componentes de ABBYY FlexiCapture, es necesaria una conexión de red segura.

## <a id="sbp-https" />Proteja su conexión con HTTPS

De forma predeterminada, ABBYY FlexiCapture está configurado para usar el protocolo HTTP, que solo se recomienda para entornos de preproducción, pruebas o demostración.

<Note>
  El protocolo HTTP también se utiliza para transmitir datos entre Web Scanning Station y ABBYY Scanning Plugin, ya que el complemento de escaneo está diseñado exclusivamente para instalarse localmente en el equipo del usuario.
</Note>

En entornos de producción, debe utilizarse HTTPS para proteger los datos confidenciales.

<Frame>
  <img src="https://mintcdn.com/abbyy/XVEmG3cTpHwMKf5X/images/flexi-capture/SecurityBestPractice.png?fit=max&auto=format&n=XVEmG3cTpHwMKf5X&q=85&s=4936e5721ee8fc4a06e3415a3ba1bb22" alt="Diagrama que muestra clientes de ABBYY FlexiCapture conectándose mediante HTTPS a través de un firewall y un conmutador de red de 1 Gb/s al Servidor de aplicaciones y a las estaciones de procesamiento de FlexiCapture." width="3016" height="1975" data-path="images/flexi-capture/SecurityBestPractice.png" />
</Frame>

Para usar HTTPS, habilite la compatibilidad con SSL en la configuración de IIS.

Para trabajar con IIS a través de HTTPS, debe obtener un certificado para el servidor. Consulte [esta sección del sitio web de Microsoft](https://technet.microsoft.com/en-us/library/cc754122.aspx) para obtener más información sobre la administración de certificados.

En la configuración de IIS, especifique el protocolo HTTPS para el sitio web predeterminado:

<Steps>
  <Step title="Abrir IIS Manager">
    Abra la consola de IIS Manager desde el Panel de control.
  </Step>

  <Step title="Abrir los enlaces del sitio">
    Seleccione **Default Web Site** y haga clic en **Bindings** en el panel **Actions**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/39LtOHLEp1q7pm1x/images/flexi-capture/Bindings.png?fit=max&auto=format&n=39LtOHLEp1q7pm1x&q=85&s=ac79ae84e23e84bc4697c8e72630f845" alt="Captura de pantalla de IIS Manager con Default Web Site seleccionado y la acción Bindings resaltada en el panel Actions." width="906" height="539" data-path="images/flexi-capture/Bindings.png" />
    </Frame>
  </Step>

  <Step title="Agregar un enlace HTTPS">
    En el cuadro de diálogo que se abre, haga clic en **Add** y seleccione **https** en la lista desplegable **Type**.
  </Step>

  <Step title="Seleccionar el certificado SSL">
    En la lista desplegable **SSL Certificate**, seleccione un certificado y haga clic en **OK**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/39LtOHLEp1q7pm1x/images/flexi-capture/Bindings_add.png?fit=max&auto=format&n=39LtOHLEp1q7pm1x&q=85&s=8099fe62f4ce95903e3c7ea96311d0d4" alt="Captura de pantalla del cuadro de diálogo Add Site Binding en IIS Manager con https seleccionado como tipo y un certificado SSL elegido." width="473" height="253" data-path="images/flexi-capture/Bindings_add.png" />
    </Frame>
  </Step>

  <Step title="Exigir SSL (opcional)">
    Si desea que un sitio esté disponible solo a través de HTTPS, seleccione el sitio en el panel de navegación, haga doble clic en **SSL Settings** en el panel de contenido y seleccione la opción **Require SSL**.

    <Note>
      Como no se verifican los certificados de cliente, establezca la opción **Client certificates** en **Ignore** al configurar SSL.
    </Note>
  </Step>
</Steps>

Una vez agregado el certificado, la dirección del Servidor de aplicaciones debe ir precedida de “https” (es decir, `https://<server name>`) y el nombre de cada equipo cliente que se conecte al Servidor de aplicaciones debe coincidir con el nombre que figura en el certificado.

Deberá especificar la dirección del Servidor de aplicaciones en el Processing Server, en las estaciones de usuario y en las estaciones web.

Para especificar la dirección del Servidor de aplicaciones en el Processing Server:

<Steps>
  <Step title="Iniciar Processing Server Monitor">
    Inicie Processing Server Monitor.
  </Step>

  <Step title="Abrir el cuadro de diálogo Change Application Server">
    Abra el menú contextual de Processing Server y seleccione **Change Application Server**.
  </Step>

  <Step title="Especificar la dirección">
    En el cuadro de diálogo que se abre, especifique la dirección: `https://<server name>`.
  </Step>
</Steps>

La dirección del Servidor de aplicaciones también debe especificarse al iniciar una estación de usuario o abrir un proyecto.

Cuando trabaje en una estación web, introduzca la URL con el siguiente formato: `https://<server_name>/FlexiCapture12/<web_station_name>`.

<div id="tls-12-for-data-encryption">
  ### TLS 1.2 para el cifrado de datos
</div>

ABBYY FlexiCapture 12 admite el protocolo TLS 1.2, que es el protocolo de cifrado recomendado para conexiones seguras.

Al conectarse a ABBYY FlexiCapture, también pueden utilizarse otros protocolos a nivel de sistema operativo. Consulte [esta sección del sitio web de Microsoft](https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/manage-ssl-protocols-in-ad-fs) para obtener instrucciones detalladas sobre cómo restringir el uso de determinados protocolos.

<div id="secure-your-connection-with-mutual-ssl">
  ## Protección de la conexión con SSL mutuo
</div>

De forma predeterminada, al configurar HTTPS, se establece la autenticación SSL unidireccional. Esto significa que el cliente verificará la autenticidad del certificado del servidor. Puede reforzar la seguridad de la conexión mediante SSL mutuo, de modo que el cliente verifique la autenticidad del certificado del servidor y el servidor verifique la autenticidad del certificado del cliente.

Para configurar SSL mutuo para el Servidor de aplicaciones, siga estos pasos:

<Steps>
  <Step title="Establecer HTTPS como protocolo">
    En IIS, especifique HTTPS como protocolo que se usará para las conexiones con el Servidor de aplicaciones (consulte [Protección de la conexión con HTTPS](#sbp-https) más arriba).
  </Step>

  <Step title="Exigir SSL para la carpeta del servidor">
    En `Default Web Site\FlexiCapture12\Server`, seleccione la opción **Require SSL** en **SSL Settings**.
  </Step>

  <Step title="Exigir certificados de cliente">
    En **Client certificates**, seleccione la opción **Require**.
  </Step>
</Steps>

Ahora, el cliente deberá proporcionar un certificado al conectarse al Servidor de aplicaciones:

* **Project Setup Station y Verification Station**: No se requiere ninguna configuración adicional. Al conectarse, se le pedirá al cliente que seleccione un certificado que se proporcionará al Servidor de aplicaciones.
* **Processing Server y Processing Station**: Debe especificar la huella digital del certificado correspondiente en el registro. Busque `HKLM\Software\ABBYY\FlexiCapture\12.0\FlexiBr` en el registro y especifique `<ClientCertificateThumbPrint>`.
* **Consola de administración y supervisión**: Debe especificar qué certificado se debe proporcionar modificando el archivo `web.config` con las siguientes claves:

```
<add key="UseClientCertificate" value="True" />
<add key="ClientCertificateThumbprint" value="Certificate Thumbprint" />
```

<Note>
  El certificado de cliente con la huella digital especificada debe almacenarse en **Equipo local > Personal** y la cuenta que proporciona este certificado debe tener permiso para usarlo. Consulte [esta sección del sitio web de Microsoft](https://docs.microsoft.com/en-us/windows/desktop/winhttp/winhttpcertcfg-exe--a-certificate-configuration-tool) para obtener información detallada.
</Note>

<Note>
  No se puede configurar SSL mutuo para Web Scanning Station ni para la estación web de captura.
</Note>

<div id="secure-your-connection-to-the-database-and-file-storage">
  ## Cómo proteger la conexión con la base de datos y el almacenamiento de archivos
</div>

El Servidor de aplicaciones interactúa con la base de datos y el almacenamiento de archivos.

<Frame>
  <img src="https://mintcdn.com/abbyy/XVEmG3cTpHwMKf5X/images/flexi-capture/SecurityBestPractice_2.png?fit=max&auto=format&n=XVEmG3cTpHwMKf5X&q=85&s=c5b429ecbe73296e481031f4b1289124" alt="Diagrama que muestra el Servidor de aplicaciones conectado mediante un conmutador de red de 1 Gb/s al almacenamiento de archivos y la base de datos." width="2391" height="1785" data-path="images/flexi-capture/SecurityBestPractice_2.png" />
</Frame>

Para proteger la conexión con una base de datos SQL, SQL Azure u Oracle, recomendamos usar el protocolo de cifrado TLS 1.2. Configure TLS en la base de datos:

* **SQL**: Para obtener instrucciones detalladas, consulte [esta sección del sitio web de Microsoft](https://docs.microsoft.com/en-us/sql/database-engine/configure-windows/enable-encrypted-connections-to-the-database-engine?view=sql-server-2017).
* **SQL Azure**: Para obtener instrucciones detalladas, consulte [esta sección del sitio web de Microsoft](https://docs.microsoft.com/en-us/azure/sql-database/sql-database-security-overview).
* **Oracle**: Para obtener instrucciones detalladas, consulte [esta sección del sitio web de Oracle](https://docs.oracle.com/cd/B28359_01/network.111/b28530/asossl.htm#i1013323).
* **PostgreSQL**: Para obtener instrucciones detalladas, consulte [esta sección del sitio web de PostgreSQL](https://www.postgresql.org/docs/current/ssl-tcp.html).

El Servidor de aplicaciones usa protocolos SMB para interactuar con el almacenamiento de archivos. SMB 3.0 introdujo varias mejoras de seguridad. Para obtener información detallada, consulte [esta sección del sitio web de Microsoft](https://docs.microsoft.com/en-us/windows-server/storage/file-server/smb-security).
