Opciones de seguridad
Introducción
La pestaña «Seguridad» de las opciones de host de GO-Global ofrece a los administradores un control total sobre la forma en que los clientes se comunican con el host. Desde el ajuste del puerto del host hasta la configuración de los protocolos de cifrado, estos ajustes ayudan a garantizar un acceso seguro y fiable en entornos con cortafuegos, equilibradores de carga y diversos requisitos de seguridad. Esta guía explica cómo modificar el puerto del host, habilitar sesiones cifradas y gestionar certificados TLS y alertas para mantener protegidas las sesiones de GO-Global.
En la pestaña «Seguridad» del cuadro de diálogo «Opciones del host», los administradores pueden seleccionar el modo de transporte de la comunicación entre los clientes y el host de GO-Global, así como el nivel de cifrado de los datos que se transmiten entre el cliente y el host. Los administradores también pueden modificar la configuración del puerto del host y habilitar la autenticación integrada de Windows.
Modificación de la configuración del puerto del host
Para que los usuarios puedan acceder a GO-Global a través de un cortafuegos o un router, los administradores pueden modificar la configuración del puerto de host del Servicio de publicación de aplicaciones. El Servicio de publicación de aplicaciones debe ejecutarse en un puerto dedicado. Pueden surgir conflictos si hay otro servicio ejecutándose en el mismo puerto. El número de puerto predeterminado tanto para TCP como para TLS es el 491.
Para modificar la configuración del puerto de host
- Seleccione el host deseado de la lista de Todos los hosts.
- Haga clic en Herramientas | Opciones del host.
- Haz clic en la pestaña «Seguridad ».
- Escribe un nuevo número de puerto en el cuadro «Puerto ».
- Haga clic en Aceptar.
El puerto solo se puede configurar en 443 si no hay ningún servidor web en el ordenador configurado para aceptar conexiones HTTPS. (Los servidores web aceptan conexiones HTTPS en el puerto 443.)
Después de modificar la configuración del puerto del host, deberá añadir el parámetro de puerto. Utilice el parámetro de puerto seguido del nuevo número de puerto. Por ejemplo, https://site1.example.com/logon.html?port=1667
Los usuarios que ejecuten GO-Global desde un acceso directo deberán añadir el argumento -hp (seguido del nuevo número de puerto) al acceso directo. Por ejemplo, «C:\Program Files\GraphOn\AppController\AppController.exe» -h site1.example.com -hp 1667
Los usuarios también pueden especificar el número de puerto en el cuadro de diálogo Conexión al iniciar sesión en GO-Global. En el cuadro Dirección del host, escribe el nombre de host o la dirección IP, seguido de dos puntos y el número de puerto. Por ejemplo, site1.example.com:1667.
Nota:
En el campo «Dirección del host», se aceptan tanto el nombre de dominio completo (FQDN) como el nombre abreviado y la dirección IP. Si se trata de una dirección IPv6, la dirección IP del host debe aparecer entre corchetes. Por ejemplo: [fe80::29c:29ff:fe95:519a]:491
Si no se especifica el nuevo número de puerto mediante ninguno de estos métodos, los usuarios no podrán iniciar sesión en GO-Global.
Tras cambiar el puerto del host, es necesario reiniciar el servicio de cola de impresión y el servicio de publicación de aplicaciones para que la impresión de los clientes funcione en un puerto distinto del puerto predeterminado 491.
Cifrado de sesiones
Por motivos de seguridad, los administradores pueden, si lo desean, cifrar todos los datos que se transmiten entre el cliente y el servidor. Esto incluye el nombre de usuario y la contraseña del cliente, que se introducen al iniciar sesión, así como cualquier dato de la aplicación enviado por el cliente o devuelto por el servidor.
Cuando se selecciona el modo de transporte TCP, GO-Global utiliza un cifrado DES de 56 bits. La clave DES se intercambia mediante los estándares de criptografía de clave pública RSA. Las claves RSA son de 512 bits. Cuando se selecciona el modo de protocolo TLS, también están disponibles los siguientes algoritmos de cifrado: RC4 de 128 bits, 3DES de 168 bits y AES de 256 bits.
Para cifrar las sesiones de un host
- Haga clic en Herramientas | Opciones del host.
- Haz clic en la pestaña «Seguridad ».
- En la lista «Cifrado», selecciona un nivel de cifrado.
- Haz clic en Aceptar.

Una vez activado el cifrado, todas las sesiones posteriores de GO-Global se cifrarán. Las sesiones que estén activas en el momento de activar la función seguirán sin cifrarse. Sin embargo, la próxima vez que el usuario inicie sesión en el host de GO-Global, su sesión se cifrará. El usuario debe cerrar la sesión en el host de GO-Global y volver a iniciarla para que la sesión se cifre. Cuando el cifrado está habilitado, todas las conexiones a ese host de GO-Global utilizan el protocolo y el algoritmo de cifrado seleccionados, incluidas las conexiones desde consolas de administración, clientes y hosts dependientes. Cuando se utiliza un equilibrador de carga de retransmisión, GO-Global proporciona cifrado vinculado. Concretamente, el servicio de publicación de aplicaciones del equilibrador de carga de retransmisión descifra los datos que recibe del cliente y los vuelve a cifrar antes de reenviarlos al host dependiente. Del mismo modo, descifra los datos que recibe del host dependiente y los vuelve a cifrar antes de reenviarlos al cliente.
Notificar a los usuarios de una conexión segura
Cuando se selecciona el protocolo TLS, puedes optar por notificar a los usuarios mediante una alerta de seguridad cuando las conexiones sean seguras.

Para avisar a los usuarios cuando las conexiones son seguras
- En la consola de administración, haz clic en Herramientas | Opciones de host.
- Haz clic en la pestaña «Seguridad ».
- En la lista de protocolos, haz clic en TLS.
- Escriba o seleccione la ruta del archivo del certificado del servidor en el cuadro «Certificado ».
- Selecciona la opción «Notificar a los usuarios cuando las conexiones sean seguras ».
- Haga clic en Aceptar.
Conclusión
Al configurar correctamente los ajustes de los puertos, seleccionar el nivel de cifrado adecuado y habilitar las notificaciones TLS, los administradores pueden mejorar considerablemente la seguridad de cada sesión de GO-Global. Estas opciones garantizan que los datos estén protegidos durante la transmisión, que la comunicación con el servidor sea fiable y que los usuarios tengan una visibilidad clara al trabajar en un entorno seguro. Con la configuración adecuada, GO-Global ofrece una experiencia de acceso a las aplicaciones más segura y controlada.
¿Es usted un ISV que explora la entrega de aplicaciones basada en la nube? Póngase en contacto con nosotros para saber cómo GO-Global puede ayudarle a agilizar el acceso al software para sus usuarios finales. O descargue una versión de prueba gratuita para probarlo usted mismo.

