Para garantizar la seguridad de la comunicación hacia y desde Dell Security Management Server o Dell Security Management Server Virtual, es posible que sea necesario deshabilitar TLS 1.0 y TLS 1.1 para cumplir con los requisitos de seguridad internos.
No corresponde
Para deshabilitar TLS 1.0 y TLS 1.1, los productos Dell Data Security deben cumplir con un requisito de versión mínima:
Producto | Versión mínima para deshabilitar TLS 1.0 y TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Autenticación previa al arranque | 8.16 |
Utilidades administrativas de CMG | 8.16 |
Windows Shield | 8.16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8.16 |
Windows Dell Data Guardian | 1.3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 para KitKat) |
Portal de Dell Data Guardian | 1.3 |
Mac Dell Data Guardian | 1.5 |
Mac Shield | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
Para obtener más información sobre cómo deshabilitar TLS, seleccione Dell Security Management Server, Dell Security Management Server Virtual o el servidor de front-end.
El proceso para deshabilitar TLS difiere de una versión a otra. Seleccione la versión 11.3.0 y superior o las versiones 9.10.0 a 11.2.0 para conocer los pasos específicos. Para obtener más información sobre la versión, consulte Cómo identificar la versión de Dell Data Security/Dell Data Protection Server.
Se debe deshabilitar TLS desde Security Server, Device Server y Core Server. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
con un editor de texto y, a continuación, vaya a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre el <property name="wantClientAuth" value="true" />
y <property name="excludeCipherSuites">
Líneas.Dell Device Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
con un editor de texto y, a continuación, vaya a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.El servicio Dell Core Server es un servicio basado en Microsoft.NET Framework. La modificación de esta configuración también afecta a los demás servicios .NET Framework alojados en este servidor y cambia las opciones de conectividad principales para el sistema operativo en su totalidad.
regedit
y, a continuación, presione ACEPTAR. Esto hará que se abra el editor del registro.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
y, a continuación, seleccione Nueva > clave.TLS 1.0
. Repita el proceso para crear una segunda clave denominada TLS 1.1
y un tercio denominado TLS 1.2
.TLS 1.0
y, a continuación, seleccione Nueva > clave.Client
.Client
y Server
clave para TLS 1.0
, TLS 1.1
Y TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).Enabled
y, a continuación, establezca el valor en 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).Enabled
y, a continuación, establezca el valor en 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).DisabledByDefault
y, a continuación, establezca el valor en 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).Enabled
y, a continuación, establezca el valor en 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).SchUseStrongCrypto
y, a continuación, establezca el valor en 1.SchUseStrongCrypto
obliga a todas las aplicaciones de.NET Framework a usar funciones criptográficas sólidas cuando realizan llamadas de TLS. Para obtener más información, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).SchUseStrongCrypto
y, a continuación, establezca el valor en 1.Se debe deshabilitar TLS desde Security Server, Device Server, Compliance Reporter y Core Server. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
con un editor de texto y, a continuación, vaya a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre el <property name="wantClientAuth" value="true" />
y <property name="excludeCipherSuites">
Líneas.Dell Device Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
con un editor de texto y, a continuación, vaya a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
con un editor de texto y, a continuación, vaya a eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
to eserver.ssl.protocols=TLSv1.2
.El servicio Dell Core Server es un servicio basado en Microsoft.NET Framework. La modificación de esta configuración también afecta a los demás servicios .NET Framework alojados en este servidor y cambia las opciones de conectividad principales para el sistema operativo en su totalidad.
regedit
y, a continuación, presione ACEPTAR. Esto hará que se abra el editor del registro.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
y, a continuación, seleccione Nueva > clave.TLS 1.0
. Repita el proceso para crear una segunda clave denominada TLS 1.1
y un tercio denominado TLS 1.2
.TLS 1.0
y, a continuación, seleccione Nueva > clave.Client
.Client
y Server
clave para TLS 1.0
, TLS 1.1
Y TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).Enabled
y, a continuación, establezca el valor en 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).Enabled
y, a continuación, establezca el valor en 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).DisabledByDefault
y, a continuación, establezca el valor en 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).Enabled
y, a continuación, establezca el valor en 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).SchUseStrongCrypto
y, a continuación, establezca el valor en 1.SchUseStrongCrypto
obliga a todas las aplicaciones de.NET Framework a usar funciones criptográficas sólidas cuando realizan llamadas de TLS. Para obtener más información, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).SchUseStrongCrypto
y, a continuación, establezca el valor en 1.El proceso para deshabilitar TLS difiere de una versión a otra. Seleccione la versión 11.3.0 y superior, las versiones 9.11.0 a 11.2.0 o las versiones 9.10.0 a 9.10.1 para conocer los pasos específicos. Para obtener más información sobre la versión, consulte Cómo identificar la versión de Dell Data Security/Dell Data Protection Server.
Se debe deshabilitar TLS desde Security Server, Identity Server y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
dellsupport
mediante la su dellsupport
comando.dellsupport
Usuario./opt/dell/server/security-server/conf/spring-jetty.xml
mediante el comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre el <property name="wantClientAuth" value="true" />
y <property name="excludeCipherSuites">
Líneas.exit
y presione Intro para cerrar sesión en dellsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Identity Server es un servicio basado en Mono. La modificación de estos valores requiere un reinicio del servidor para que se apliquen los cambios.
delluser
delluser
dellsupport
mediante la su dellsupport
comando.dellsupport
Usuario./opt/dell/server/local-server/conf/spring-jetty.xml
con un editor de texto mediante el comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
y, a continuación, presione Intro para cerrar sesión en dellsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
dellsupport
mediante la su dellsupport
comando.dellsupport
Usuario./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
con un editor de texto mediante el comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
y, a continuación, presione Intro para volver a cerrar la sesión de dellsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.Se debe deshabilitar TLS desde Security Server, Identity Server, Compliance Reporter y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
dellsupport
mediante la su dellsupport
comando.dellsupport
Usuario./opt/dell/server/security-server/conf/spring-jetty.xml
mediante el comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre el <property name="wantClientAuth" value="true" />
y <property name="excludeCipherSuites">
Líneas.exit
y presione Intro para cerrar sesión en dellsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Identity Server es un servicio basado en Mono. La modificación de estos valores requiere un reinicio del servidor para que se apliquen los cambios.
delluser
delluser
dellsupport
mediante la su dellsupport
comando.dellsupport
Usuario./opt/dell/server/local-server/conf/spring-jetty.xml
con un editor de texto mediante el comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
y, a continuación, presione Intro para cerrar sesión en dellsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Compliance Reporter es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
dellsupport
mediante la su dellsupport
comando.dellsupport
Usuario./opt/dell/server/reporter/conf/eserver.properties
con un editor de texto mediante el comando: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
leer eserver.ssl.protocols=TLSv1.2
.exit
y, a continuación, presione Intro para cerrar sesión en dellsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
dellsupport
mediante la su dellsupport
comando.dellsupport
Usuario./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
con un editor de texto mediante el comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
y, a continuación, presione Intro para volver a cerrar la sesión de dellsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.Se debe deshabilitar TLS desde Security Server, Identity Server, Compliance Reporter y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
El servicio Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
ddpsupport
mediante la su ddpsupport
comando.ddpsupport
Usuario./opt/dell/server/security-server/conf/spring-jetty.xml
mediante el comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre el <property name="wantClientAuth" value="true" />
y <property name="excludeCipherSuites">
Líneas.exit
y, a continuación, presione Intro para cerrar sesión en ddpsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Identity Server es un servicio basado en Mono. La modificación de estos valores requiere un reinicio del servidor para que se apliquen los cambios.
delluser
delluser
ddpsupport
mediante la su ddpsupport
comando.ddpsupport
Usuario./opt/dell/server/local-server/conf/spring-jetty.xml
con un editor de texto mediante el comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
y, a continuación, presione Intro para cerrar sesión en ddpsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Compliance Reporter es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
ddpsupport
mediante la su ddpsupport
comando.ddpsupport
Usuario./opt/dell/server/reporter/conf/eserver.properties
con un editor de texto mediante el comando sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
leer eserver.ssl.protocols=TLSv1.2
.exit
y, a continuación, presione Intro para cerrar sesión en ddpsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
delluser
delluser
ddpsupport
mediante la su ddpsupport
comando.ddpsupport
Usuario./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
con un editor de texto mediante el comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
y, a continuación, presione Intro para cerrar sesión en ddpsupport
.exit
y, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.Se debe deshabilitar TLS desde Security Server Proxy, Device Server y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
El servicio Dell Security Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
con un editor de texto y, a continuación, vaya a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.El servicio Dell Device Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
con un editor de texto y, a continuación, vaya a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
con un editor de texto y, a continuación, vaya a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.