Pular para o conteúdo
Claro
Português

Comunicado: Cronograma de desativação do TLS 1.0 e 1.1 nos sistemas Demander

Prezados parceiros,

Estamos avançando com o plano de descontinuação dos protocolos inseguros TLS 1.0 e 1.1. Segue abaixo o cronograma atualizado, com prazos, condições de uso e medidas futuras.


Desde 28/07/2025, os domínios abaixo não aceitam mais conexões TLS 1.0 ou 1.1:

  • sistema.demander.com.br
  • api.demander.com.br
  • Lojas B2B *.pedido.la

As URLs de integração:

  • busca-erp.demander.com.br
  • envio-erp.demander.com.br

Seguem aceitando conexões com TLS 1.0 e 1.1 até o dia 30/09/2025.

Após essa data,essas URLs passarão a aceitar apenas TLS 1.2 ou 1.3.


🔁 URL para testar compatibilidade tls-moderno.demander.com.br

Seção intitulada “🔁 URL para testar compatibilidade tls-moderno.demander.com.br”

Para que você possa verificar se o seu sistema está preparado as versões mais modernas, criamos o endereço tls-moderno.demander.com.br que funciona somente com TLS 1.1 e TLS 1.2.

⚠️Importante: Esse domínio deve ser utilizado somente para os testes de migração.


🔁 Alternativa temporária: tls-antigo.demander.com.br

Seção intitulada “🔁 Alternativa temporária: tls-antigo.demander.com.br”

Criamos o endereço tls-antigo.demander.com.br que poderá ser utilizado já desde hoje e após 30/09/2025.

Basicamente você precisa utilizar este host na sua integração com o Demander.

⚠️Importante: Esse domínio é uma solução temporária, destinada a parceiros que ainda não conseguiram atualizar suas integrações.


A partir de 1º de janeiro de 2026, o uso contínuo do domínio tls-antigo.demander.com.br estará sujeito a uma taxa de R$ 100,00 por mês, por parceiro, para cobrir os custos e riscos adicionais de manter esse ambiente legado.


O domínio tls-antigo.demander.com.br será definitivamente desativado em 30/06/2026.

A partir dessa data,não será mais possível utilizar TLS 1.0 ou 1.1 em nenhuma URL do Demander.


Caso sua aplicação ainda dependa de TLS 1.0 ou 1.1, será necessário implementar uma solução intermediária:

⚙️Criar um proxy próprio que aceite TLS 1.0/1.1 e converta as chamadas para TLS 1.2/1.3 antes de enviar ao Demander. (O time técnico do Demander pode te ajudar com isso)


  • Se sua integração já funciona com TLS 1.2 ou superior, nada muda. Não tem certeza? Faça um teste de conexão apontando para endereço tls-moderno.demander.com.br
  • Se você ainda usa TLS 1.0 ou 1.1, atualize o quanto antes para evitar interrupções e custos extras.
  • Se não conseguir migrar até 30/09/2025, redirecione suas chamadas para tls-antigo.demander.com.br.
  • Indy: use versão 10.6.2 ou superior.
  • SecureBlackBox: use versão com suporte a TLS 1.2.
  • WinHTTP: configure WINHTTP_OPTION_SECURE_PROTOCOLS com TLS1.2.
  • Java 6 ou 7:não funcionam mais.
  • Java 8: usar update 161 ou superior.

System.setProperty(“https.protocols”, “TLSv1.2”);

  • PHP < 7.1: pode falhar.
  • Use PHP 7.2+ com OpenSSL 1.0.2+.
  • Verifique curl_version() e phpinfo().
  • .NET < 4.5:incompatível.
  • A partir do .NET 4.5:

ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls12;

  • Use Python 3.6+.
  • Python < 2.7.9 ou < 3.4 não suporta TLS 1.2 nativamente.
  • cURL: curl –version deve mostrar suporte a TLSv1.2.
  • Node.js: versões 10+ suportam TLS 1.2/1.3.
  • Windows (WinHTTP/WinINet): precisa de TLS 1.2 ativado no registro do Windows.

* Aviso oficial do Serpro sobre desativação de TLS nos seus sistemas.

* Ferramenta para realizar testes de SSL: https://www.ssllabs.com/ssltest/analyze.html

* Verificador de TLS: https://www.site24x7.com/pt/tools/tls-checker.html

* Resultado da verificação de TLS do Demander: https://www.site24x7.com/tools/public/r/FT6TjB40XQrC/Ov0PZKkBmL2xvPZi35b3k1O0eNU8WYMvi3XiPTYeN4/OKdIThoi/Bxnve1tAus=

Captura da tela 1