Tu cliente de Outlook puede fallar al conectarse a tu servidor de correo si utiliza un protocolo antiguo e inseguro. Muchos servidores modernos ahora requieren TLS 1.2 para todas las conexiones. Este artículo explica cómo configurar Windows y Outlook para usar TLS 1.2 en la comunicación de correo segura.
Puntos clave: Habilitar TLS 1.2 para Outlook
- Editor del Registro de Windows: Modifique la configuración del sistema para habilitar TLS 1.2 como protocolo seguro predeterminado para todas las aplicaciones.
- Opciones de Internet > Configuración avanzada: Marque manualmente la casilla TLS 1.2 en el panel de control de Windows para habilitarlo en Internet Explorer y componentes relacionados.
- Configuración avanzada de la cuenta de Outlook: Verifique que los puertos del servidor de correo saliente y entrante sean correctos para una conexión TLS segura, típicamente 587 o 465 para SMTP.
Entendiendo TLS y las dependencias de Outlook
La seguridad de la capa de transporte, o TLS, es un protocolo que cifra los datos enviados entre su cliente de correo y el servidor de correo. Outlook no tiene su propia configuración interna de TLS. En cambio, depende completamente del sistema operativo Windows subyacente para manejar las conexiones seguras.
Cuando configura una cuenta de correo, Outlook le pide a Windows que realice la conexión utilizando los protocolos de seguridad disponibles en el sistema. Si Windows está configurado para usar protocolos antiguos como SSL 3.0 o TLS 1.0 por defecto, y su servidor los rechaza, la conexión fallará. Forzar el uso de TLS 1.2 requiere cambios a nivel de Windows.
Requisitos previos para una conexión TLS 1.2
Antes de cambiar la configuración, confirme que su proveedor de correo electrónico sea compatible con TLS 1.2. Consulte su documentación de soporte para conocer las direcciones de servidor entrante y saliente correctas y los números de puerto. También necesitará derechos administrativos en su PC con Windows para editar las claves del registro del sistema o cambiar las Propiedades de Internet.
Pasos para habilitar TLS 1.2 en Windows
El método más confiable es habilitar el protocolo a través del Registro de Windows. Esto asegura que todas las aplicaciones, incluido Outlook, puedan usar TLS 1.2. Siempre haga una copia de seguridad del registro antes de realizar cambios.
- Abra el Editor del Registro
Presione la tecla de Windows + R, escribaregedity presione Enter. Haga clic en Sí si el Control de cuentas de usuario lo solicita. - Navegue a la clave de Protocolos
En el Editor del Registro, vaya a esta ruta:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols. - Cree las claves de TLS 1.2
Haga clic derecho en la carpetaProtocols, seleccione Nuevo > Clave, y asígnele el nombreTLS 1.2. Haga clic derecho en la nueva claveTLS 1.2, cree otra clave dentro de ella llamadaClient. Repita para crear una claveServerdentro deTLS 1.2. - Cree valores DWORD para la clave de Cliente
Haga clic en la claveClient. Haga clic derecho en el panel derecho, seleccione Nuevo > Valor DWORD (32 bits). Cree dos valores: nombre unoDisabledByDefaulty establezca su información de valor en0. Nombre el otroEnabledy establezca su información de valor en1. - Cree valores DWORD para la clave de Servidor
Haga clic en la claveServer. Cree los mismos dos valores DWORD:DisabledByDefaultestablecido en0yEnabledestablecido en1. - Reinicie su computadora
Cierre el Editor del Registro y reinicie su PC para que los cambios surtan efecto completo.
Método alternativo: Usar Propiedades de Internet
Para un cambio menos permanente, puede habilitar TLS 1.2 a través de la interfaz gráfica. Esto afecta a Internet Explorer y componentes relacionados de Windows.
- Abra Opciones de Internet
Presione la tecla de Windows + R, escribainetcpl.cply presione Enter. - Vaya a la pestaña Opciones avanzadas
En la ventana de Propiedades de Internet, haga clic en la pestaña Opciones avanzadas. - Habilite TLS 1.2
Desplácese hacia abajo en la lista de Configuración hasta la sección Seguridad. Busque y marque la casilla paraUse TLS 1.2. Desmarque las casillas de protocolos antiguos como SSL 3.0, TLS 1.0 y TLS 1.1. - Aplique los cambios
Haga clic en Aplicar y luego en Aceptar. Reinicie Outlook para que los cambios se apliquen.
Errores comunes de configuración y limitaciones
Outlook aún no se conecta después de habilitar TLS 1.2
Si la conexión falla, la configuración de su cuenta en Outlook puede ser incorrecta. Abra Archivo > Configuración de la cuenta. Seleccione su cuenta y haga clic en Cambiar. Luego haga clic en Más configuraciones. Vaya a la pestaña Opciones avanzadas. Asegúrese de que los puertos del servidor entrante y saliente coincidan con los especificados por su proveedor para una conexión TLS segura, como 993 para IMAP o 587 para SMTP. El tipo de conexión cifrada debe estar configurado como TLS o SSL.
Software antivirus o firewall que bloquea la conexión
Los paquetes de seguridad que escanean el tráfico de correo electrónico a veces pueden interferir con los protocolos de enlace TLS modernos. Desactive temporalmente la función de escaneo de correo electrónico de su antivirus o firewall y pruebe la conexión nuevamente. Si funciona, es posible que deba agregar una excepción para Outlook o actualizar el software de seguridad.
Red corporativa o restricciones de proxy
En un entorno laboral, las políticas de grupo establecidas por su departamento de TI pueden anular su configuración local de Windows. Comuníquese con su administrador del sistema para confirmar que TLS 1.2 está permitido en la red y si se requiere alguna configuración específica de servidor proxy para Outlook.
Niveles de seguridad del protocolo: una comparación
| Elemento | TLS 1.0 / 1.1 | TLS 1.2 |
|---|---|---|
| Estado de seguridad | Obsoleto, vulnerabilidades conocidas | Estándar actual, considerado seguro |
| Cifrados | Algoritmos antiguos y débiles como RC4 | Algoritmos modernos más fuertes como AES-GCM |
| Requisito del servidor | A menudo deshabilitado por los proveedores de correo modernos | Requerido por la mayoría de los servicios de correo nuevos |
| Valor predeterminado de Windows | Habilitado en versiones antiguas de Windows | Habilitado por defecto en las actualizaciones recientes de Windows 10/11 |
| Configuración de Outlook | Puede causar errores de envío/recepción | Necesario para conexiones confiables al servidor |
Ahora puede configurar su sistema para usar el protocolo seguro TLS 1.2 para las conexiones de correo de Outlook. Comience verificando la configuración avanzada del servidor de su cuenta para el puerto seguro correcto. Para una solución persistente en todas las aplicaciones, el método del Registro de Windows es el más efectivo. Los usuarios avanzados pueden automatizar los cambios del registro para implementarlos en múltiples computadoras.