For at sikre kommunikationssikkerheden til og fra en Dell Security Management Server eller Dell Security Management Server Virtual kan det være nødvendigt at deaktivere TLS 1.0 og TLS 1.1 for at opfylde kravene til intern sikkerhed.
Ikke relevant
For at kunne deaktivere TLS 1.0 og TLS 1.1 skal Dell Data Security-produkter opfylde minimumskravet til versionen:
Produkt | Min. version for at deaktivere TLS 1.0 og TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Pre-boot-godkendelse | 8,16 |
CMG Administrative hjælpeprogrammer | 8,16 |
Windows-afskærmning | 8,16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8,16 |
Windows Dell Data Guardian | 1,3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 til KitKat) |
Dell Data Guardian-portal | 1,3 |
Mac Dell Data Guardian | 1.5 |
Mac-afskærmning | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
Du kan få flere oplysninger om deaktivering af TLS ved at vælge enten Dell Security Management Server, Dell Security Management Server Virtual eller Front-End-serveren.
Processen til at deaktivere TLS varierer fra version til version. Vælg enten version 11.3.0 og nyere eller version 9.10.0 til 11.2.0 for specifikke trin. Du kan finde flere versionsoplysninger i Sådan identificerer du Dell Data Security/Dell Data Protection Server-versionen.
TLS skal deaktiveres fra sikkerhedsserveren, enhedsserveren og kerneserveren. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå derefter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellem <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.Dell Device Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå derefter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server-tjenesten er en Microsoft .NET Framework-baseret service. Ændring af disse indstillinger påvirker også alle andre .NET Framework-tjenester, der er hostet på denne server, og ændrer de grundlæggende tilslutningsmuligheder for operativsystemet som helhed.
regedit
og derefter trykke på OK. Dermed åbnes Registreringseditor.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
og vælg derefter Ny > tast.TLS 1.0
. Gentag processen for at oprette endnu en nøgle med navnet TLS 1.1
og en tredje, der hedder TLS 1.2
.TLS 1.0
og derefter vælge Ny > tast.Client
.Client
og Server
tast til TLS 1.0
, TLS 1.1
og TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).Enabled
og indstil derefter værdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).Enabled
og indstil derefter værdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).DisabledByDefault
og indstil derefter værdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).Enabled
og indstil derefter værdien til 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).SchUseStrongCrypto
og indstil derefter værdien til 1.SchUseStrongCrypto
tvinger alle .NET Framework-programmer til at bruge stærke kryptografiske funktioner, når de foretager TLS-opkald. Se https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto for at få
flere oplysninger.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).SchUseStrongCrypto
og indstil derefter værdien til 1.TLS skal deaktiveres fra sikkerhedsserveren, enhedsserveren, compliance reporteren og kerneserveren. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå derefter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellem <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.Dell Device Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå derefter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
med et tekstredigeringsprogram, og gå derefter til eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
Til eserver.ssl.protocols=TLSv1.2
.Dell Core Server-tjenesten er en Microsoft .NET Framework-baseret service. Ændring af disse indstillinger påvirker også alle andre .NET Framework-tjenester, der er hostet på denne server, og ændrer de grundlæggende tilslutningsmuligheder for operativsystemet som helhed.
regedit
og derefter trykke på OK. Dermed åbnes Registreringseditor.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
og vælg derefter Ny > tast.TLS 1.0
. Gentag processen for at oprette endnu en nøgle med navnet TLS 1.1
og en tredje, der hedder TLS 1.2
.TLS 1.0
og derefter vælge Ny > tast.Client
.Client
og Server
tast til TLS 1.0
, TLS 1.1
og TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).Enabled
og indstil derefter værdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).Enabled
og indstil derefter værdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).DisabledByDefault
og indstil derefter værdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).Enabled
og indstil derefter værdien til 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).SchUseStrongCrypto
og indstil derefter værdien til 1.SchUseStrongCrypto
tvinger alle .NET Framework-programmer til at bruge stærke kryptografiske funktioner, når de foretager TLS-opkald. Se https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto for at få
flere oplysninger.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).SchUseStrongCrypto
og indstil derefter værdien til 1.Processen til at deaktivere TLS varierer fra version til version. Vælg enten version 11.3.0 og nyere, version 9.11.0 til 11.2.0 eller version 9.10.0 til 9.10.1 for specifikke trin. Du kan finde flere versionsoplysninger i Sådan identificerer du Dell Data Security/Dell Data Protection Server-versionen.
TLS skal deaktiveres fra sikkerhedsserveren, identitetsserveren og coreserverproxyen. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
dellsupport
ved hjælp af su dellsupport
Kommando.dellsupport
Bruger./opt/dell/server/security-server/conf/spring-jetty.xml
ved hjælp af kommandoen sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellem <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.exit
og tryk på Enter for at logge ud af dellsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Identity Server-service er en mono-baseret service. Ændring af disse værdier kræver genstart af serveren, før ændringerne træder i kraft.
delluser
delluser
dellsupport
ved hjælp af su dellsupport
Kommando.dellsupport
Bruger./opt/dell/server/local-server/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjælp af kommandoen sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og derefter trykke på Enter for at logge ud af dellsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
dellsupport
ved hjælp af su dellsupport
Kommando.dellsupport
Bruger./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjælp af kommandoen sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og tryk derefter på Enter for at vende tilbage for at logge ud af dellsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.TLS skal deaktiveres fra Sikkerhedsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
dellsupport
ved hjælp af su dellsupport
Kommando.dellsupport
Bruger./opt/dell/server/security-server/conf/spring-jetty.xml
ved hjælp af kommandoen sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellem <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.exit
og tryk på Enter for at logge ud af dellsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Identity Server-service er en mono-baseret service. Ændring af disse værdier kræver genstart af serveren, før ændringerne træder i kraft.
delluser
delluser
dellsupport
ved hjælp af su dellsupport
Kommando.dellsupport
Bruger./opt/dell/server/local-server/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjælp af kommandoen sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og derefter trykke på Enter for at logge ud af dellsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Compliance Reporter-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
dellsupport
ved hjælp af su dellsupport
Kommando.dellsupport
Bruger./opt/dell/server/reporter/conf/eserver.properties
med et tekstredigeringsprogram ved hjælp af kommandoen: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
der skal læses eserver.ssl.protocols=TLSv1.2
.exit
og derefter trykke på Enter for at logge ud af dellsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
dellsupport
ved hjælp af su dellsupport
Kommando.dellsupport
Bruger./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjælp af kommandoen sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og tryk derefter på Enter for at vende tilbage for at logge ud af dellsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.TLS skal deaktiveres fra Sikkerhedsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
ddpsupport
ved hjælp af su ddpsupport
Kommando.ddpsupport
Bruger./opt/dell/server/security-server/conf/spring-jetty.xml
ved hjælp af kommandoen sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellem <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.exit
og derefter trykke på Enter for at logge ud af ddpsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Identity Server-service er en mono-baseret service. Ændring af disse værdier kræver genstart af serveren, før ændringerne træder i kraft.
delluser
delluser
ddpsupport
ved hjælp af su ddpsupport
Kommando.ddpsupport
Bruger./opt/dell/server/local-server/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjælp af kommandoen sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og derefter trykke på Enter for at logge ud af ddpsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Compliance Reporter-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
ddpsupport
ved hjælp af su ddpsupport
Kommando.ddpsupport
Bruger./opt/dell/server/reporter/conf/eserver.properties
med et tekstredigeringsprogram ved hjælp af kommandoen sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
der skal læses eserver.ssl.protocols=TLSv1.2
.exit
og derefter trykke på Enter for at logge ud af ddpsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
delluser
delluser
ddpsupport
ved hjælp af su ddpsupport
Kommando.ddpsupport
Bruger./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjælp af kommandoen sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og derefter trykke på Enter for at logge ud af ddpsupport
.exit
og derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.TLS skal deaktiveres fra sikkerhedsserverproxyen, enhedsserveren og kerneserverproxyen. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå derefter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Device Server-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
med et tekstredigeringsprogram, og gå derefter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå derefter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.