Frequently Asked Questions

Amazon S3 y el protocolo https

Amazon Web Services (AWS) ha enviado a los usuarios de Amazon S3 que usan protocolos https en sus URL un comunicado llamado:

"[Action required] AWS Security notification re: SSLv3 deprecation"

Vamos a analizar las implicaciones para los clientes de Tablet Planet.

1.- ¿En que consiste el aviso?
Cuando se almacenan contenidos en Amazon S3, al publicarlos se puede usar un protocolo de seguridad llamado SSL. Para usarlo en Amazon S3 basta con generar y entregar URLs que empiecen por "https". Si no se quiere usar, las URL han de empezar por "http".

Amazon avisa de que a 20 de mayo de 2015 dejará de servir peticiones por protocolo SSL, por lo que si hemos usado esas URL, dejarán de funcionar.

2.- ¿Me afecta como editor de contenidos en Tablet Planet?
Si, si se está usando Amazon S3 como almacén de ficheros.
Hay tres elementos (recursos) que se almacenan en Amazon S3, y de los cuales se copia una URL en el backend de Tablet Planet a través de la aplicación TPDesigner:

A partir de 20 de Mayo, si esas rutas empiezan por https no se descargarán los archivos correspondientes.

3.- ¿Solución?
Roduly se encargará de cambiar las rutas de los recursos que existen a día de hoy, 14 de Mayo de 2015, de forma que en dónde haya un recurso en una ruta "https" se cambiará por "http".

A partir de 14 de mayo, los clientes de Tablet Planet que tengan sus archivos en Amazon S3 tendrán que usar solo rutas de ficheros tipo "http" a la hora de crear sus recursos.

4.- ¿Hay un riesgo a la hora de usar servidores sin SSL en Tablet Planet?
No. Al tratarse de descargas de ficheros de un servidor publico con usuarios anónimos no hay riesgo en usar http en vez de https.
Https se usa en otro tipo de transacciones de información que han de ser verificadas para identificar fidedignamente a los participantes en dicha transacción.

5.- ¿Como elijo el protocolo http en vez del https en los recursos de mis publicaciones?
Simplemente editando el texto de la URL para asegurarse que empieza por http, y que no lleva la "s".

Para acceder a Amazon S3 podemos usar diferentes opciones. Una es usar el navegador web para acceder a la AWS management console de Amazon S3. Al copiar las URL, si por defecto se copia https, tendremos que eliminar la "s" al pegar en el cuadro correspondiente del issue (commit, cubierta o detalles).


Server issues Explorer de TPDesigner
En el caso de usar las aplicaciones DragonDisk o Cyberduck es necesario asegurarse que al copiar y pegar las URL estás sean funcionales (verificar en un navegador que permiten descargar el recurso) y que no usen SSL (que sean "http")

------


 Last updated Fri, May 15 2015 8:15pm

Por favor espera!

Será un segundo!