Aby bylo zajištěno zabezpečení komunikace mezi nástrojem Dell Security Management Server nebo Dell Security Management Server Virtual, může být nutné vypnout protokoly TLS 1.0 a TLS 1.1, aby byly splněny požadavky interního zabezpečení.
Není k dispozici
Aby bylo možné zakázat protokoly TLS 1.0 a TLS 1.1, musí produkty Dell Data Security splňovat požadavek na minimální verzi:
Produkt | Minimální verze pro zakázání protokolů TLS 1.0 a TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Preboot Authentication | 8.16 |
CMG Administrative Utilities | 8.16 |
Windows Shield | 8.16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8.16 |
Windows Dell Data Guardian | 1.3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 pro KitKat) |
Dell Data Guardian Portal | 1.3 |
Mac Dell Data Guardian | 1.5 |
Mac Shield | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
Další informace o zakázání protokolu TLS získáte výběrem možnosti Dell Security Management Server, Dell Security Management Server Virtual nebo Front-End Server.
Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky zobrazíte výběrem verze 11.3.0 a novější nebo verze 9.10.0 až 11.2.0 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.
Protokol TLS je nutné zakázat ze služby Security Server, Device Server a Core Server. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mezi <property name="wantClientAuth" value="true" />
a <property name="excludeCipherSuites">
Řádky.Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.
regedit
a poté stiskněte tlačítko OK. Otevře se Editor registru.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
a poté vyberte možnost Nový > klíč.TLS 1.0
. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1
a třetí, která je pojmenována TLS 1.2
.TLS 1.0
a poté vyberte možnost Nový > klíč.Client
.Client
a Server
klávesa pro TLS 1.0
, TLS 1.1
a TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).Enabled
a nastavte hodnotu na 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).Enabled
a nastavte hodnotu na 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).DisabledByDefault
a nastavte hodnotu na 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).Enabled
a nastavte hodnotu na 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).SchUseStrongCrypto
a nastavte hodnotu na 1.SchUseStrongCrypto
Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).SchUseStrongCrypto
a nastavte hodnotu na 1.Protokol TLS je nutné zakázat ze služby Security Server, Device Server, Compliance Reporter a Core Server. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mezi <property name="wantClientAuth" value="true" />
a <property name="excludeCipherSuites">
Řádky.Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
pomocí textového editoru a poté přejděte na eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
na eserver.ssl.protocols=TLSv1.2
.Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.
regedit
a poté stiskněte tlačítko OK. Otevře se Editor registru.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
a poté vyberte možnost Nový > klíč.TLS 1.0
. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1
a třetí, která je pojmenována TLS 1.2
.TLS 1.0
a poté vyberte možnost Nový > klíč.Client
.Client
a Server
klávesa pro TLS 1.0
, TLS 1.1
a TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).Enabled
a nastavte hodnotu na 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).Enabled
a nastavte hodnotu na 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).DisabledByDefault
a nastavte hodnotu na 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).Enabled
a nastavte hodnotu na 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).SchUseStrongCrypto
a nastavte hodnotu na 1.SchUseStrongCrypto
Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).SchUseStrongCrypto
a nastavte hodnotu na 1.Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky vyberte z verze 11.3.0 a novější, verze 9.11.0 až 11.2.0 nebo verze 9.10.0 až 9.10.1 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.
Protokol TLS je nutné zakázat ze služby Security Server, Identity Server a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
dellsupport
pomocí su dellsupport
Příkaz.dellsupport
Uživatele./opt/dell/server/security-server/conf/spring-jetty.xml
pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mezi <property name="wantClientAuth" value="true" />
a <property name="excludeCipherSuites">
Řádky.exit
a stisknutím klávesy Enter se odhlaste. dellsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.
delluser
delluser
dellsupport
pomocí su dellsupport
Příkaz.dellsupport
Uživatele./opt/dell/server/local-server/conf/spring-jetty.xml
pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
a poté se stisknutím klávesy Enter odhlaste. dellsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
dellsupport
pomocí su dellsupport
Příkaz.dellsupport
Uživatele./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
a poté se stisknutím klávesy Enter odhlaste. dellsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance Reporter a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
dellsupport
pomocí su dellsupport
Příkaz.dellsupport
Uživatele./opt/dell/server/security-server/conf/spring-jetty.xml
pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mezi <property name="wantClientAuth" value="true" />
a <property name="excludeCipherSuites">
Řádky.exit
a stisknutím klávesy Enter se odhlaste. dellsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.
delluser
delluser
dellsupport
pomocí su dellsupport
Příkaz.dellsupport
Uživatele./opt/dell/server/local-server/conf/spring-jetty.xml
pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
a poté se stisknutím klávesy Enter odhlaste. dellsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
dellsupport
pomocí su dellsupport
Příkaz.dellsupport
Uživatele./opt/dell/server/reporter/conf/eserver.properties
pomocí příkazu: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
ke čtení eserver.ssl.protocols=TLSv1.2
.exit
a poté se stisknutím klávesy Enter odhlaste. dellsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
dellsupport
pomocí su dellsupport
Příkaz.dellsupport
Uživatele./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
a poté se stisknutím klávesy Enter odhlaste. dellsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance Reporter a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
ddpsupport
pomocí su ddpsupport
Příkaz.ddpsupport
Uživatele./opt/dell/server/security-server/conf/spring-jetty.xml
pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mezi <property name="wantClientAuth" value="true" />
a <property name="excludeCipherSuites">
Řádky.exit
a poté se stisknutím klávesy Enter odhlaste. ddpsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.
delluser
delluser
ddpsupport
pomocí su ddpsupport
Příkaz.ddpsupport
Uživatele./opt/dell/server/local-server/conf/spring-jetty.xml
pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
a poté se stisknutím klávesy Enter odhlaste. ddpsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
ddpsupport
pomocí su ddpsupport
Příkaz.ddpsupport
Uživatele./opt/dell/server/reporter/conf/eserver.properties
pomocí příkazu v textovém editoru sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
ke čtení eserver.ssl.protocols=TLSv1.2
.exit
a poté se stisknutím klávesy Enter odhlaste. ddpsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
delluser
delluser
ddpsupport
pomocí su ddpsupport
Příkaz.ddpsupport
Uživatele./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
a poté se stisknutím klávesy Enter odhlaste. ddpsupport
.exit
a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.Protokol TLS je nutné zakázat ze služby Security Server Proxy, Device Server a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.