Pour garantir la sécurité des communications vers et depuis un Dell Security Management Server ou Dell Security Management Server Virtual, il peut être nécessaire de désactiver TLS 1.0 et TLS 1.1 pour se conformer aux exigences de sécurité internes.
Sans objet
Pour désactiver TLS 1.0 et TLS 1.1, les produits Dell Data Security doivent être mis à jour vers une version minimale requise :
Product (Produit) | Version minimale pour désactiver TLS 1.0 et TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Authentification avant démarrage | 8,16 |
Utilitaires d’administration CMG | 8,16 |
Windows Shield | 8,16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8,16 |
Windows Dell Data Guardian | 1,3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 pour KitKat) |
Portail Dell Data Guardian | 1,3 |
Mac Dell Data Guardian. | 1.5 |
Mac Shield | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
Pour plus d’informations sur la désactivation de TLS, sélectionnez Dell Security Management Server, Dell Security Management Server Virtual ou Front-End Server.
Le processus de désactivation de TLS diffère d’une version à l’autre. Sélectionnez les versions 11.3.0 et ultérieures ou les versions 9.10.0 à 11.2.0 pour connaître les étapes spécifiques. Pour plus d’informations sur les versions, consultez l’article Identification de la version de Dell Data Security/Dell Data Protection Server (en anglais).
TLS doit être désactivé sur le serveur de sécurité, le serveur de périphérique et le serveur principal. Pour plus d’informations, sélectionnez la fonctionnalité appropriée.
Dell Security Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
avec un éditeur de texte, puis accédez à <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre le <property name="wantClientAuth" value="true" />
et <property name="excludeCipherSuites">
Lignes.Dell Device Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
avec un éditeur de texte, puis accédez à <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Le service Dell Core Server est un service basé sur Microsoft.NET Framework. La modification de ces paramètres a aussi une incidence sur tous les autres services .NET Framework hébergés sur ce serveur et modifie les options de connectivité principale du système d’exploitation dans son ensemble.
regedit
puis appuyez sur OK. Cette opération ouvre l’Éditeur du Registre.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
puis sélectionnez Nouvelle > clé.TLS 1.0
. Répétez le processus pour créer une deuxième clé nommée. TLS 1.1
et un tiers nommé TLS 1.2
.TLS 1.0
clé, puis sélectionnez Nouvelle > clé.Client
.Client
et Server
clé pour TLS 1.0
, TLS 1.1
et TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).Enabled
puis définissez la valeur sur 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).Enabled
puis définissez la valeur sur 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).DisabledByDefault
puis définissez la valeur sur 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).Enabled
puis définissez la valeur sur 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).SchUseStrongCrypto
puis définissez la valeur sur 1.SchUseStrongCrypto
force toutes les applications .NET Framework à utiliser des fonctions cryptographiques puissantes lorsqu’elles effectuent des appels TLS. Pour plus d’informations, consultez https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).SchUseStrongCrypto
puis définissez la valeur sur 1.TLS doit être désactivé sur le serveur de sécurité, le serveur de périphérique, le rapporteur de conformité et le serveur principal. Pour plus d’informations, sélectionnez la fonctionnalité appropriée.
Dell Security Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
avec un éditeur de texte, puis accédez à <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre le <property name="wantClientAuth" value="true" />
et <property name="excludeCipherSuites">
Lignes.Dell Device Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
avec un éditeur de texte, puis accédez à <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
avec un éditeur de texte, puis accédez à eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
to eserver.ssl.protocols=TLSv1.2
.Le service Dell Core Server est un service basé sur Microsoft.NET Framework. La modification de ces paramètres a aussi une incidence sur tous les autres services .NET Framework hébergés sur ce serveur et modifie les options de connectivité principale du système d’exploitation dans son ensemble.
regedit
puis appuyez sur OK. Cette opération ouvre l’Éditeur du Registre.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
puis sélectionnez Nouvelle > clé.TLS 1.0
. Répétez le processus pour créer une deuxième clé nommée. TLS 1.1
et un tiers nommé TLS 1.2
.TLS 1.0
clé, puis sélectionnez Nouvelle > clé.Client
.Client
et Server
clé pour TLS 1.0
, TLS 1.1
et TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).Enabled
puis définissez la valeur sur 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).Enabled
puis définissez la valeur sur 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).DisabledByDefault
puis définissez la valeur sur 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).Enabled
puis définissez la valeur sur 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).SchUseStrongCrypto
puis définissez la valeur sur 1.SchUseStrongCrypto
force toutes les applications .NET Framework à utiliser des fonctions cryptographiques puissantes lorsqu’elles effectuent des appels TLS. Pour plus d’informations, consultez https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Cliquez avec le bouton droit de la souris sur le volet de droite, puis sélectionnez la valeur New > DWORD (32 bits).SchUseStrongCrypto
puis définissez la valeur sur 1.Le processus de désactivation de TLS diffère d’une version à l’autre. Sélectionnez les versions 11.3.0 et ultérieures, les versions 9.11.0 à 11.2.0 ou les versions 9.10.0 à 9.10.1 pour connaître les étapes spécifiques. Pour plus d’informations sur les versions, consultez l’article Identification de la version de Dell Data Security/Dell Data Protection Server (en anglais).
TLS doit être désactivé sur le serveur de sécurité, le serveur d’identité et le serveur principal. Pour plus d’informations, sélectionnez la fonctionnalité appropriée.
Dell Security Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
dellsupport
à l’aide de su dellsupport
Commande.dellsupport
Utilisateur./opt/dell/server/security-server/conf/spring-jetty.xml
à l’aide de la commande sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre le <property name="wantClientAuth" value="true" />
et <property name="excludeCipherSuites">
Lignes.exit
et appuyez sur Entrée pour vous déconnecter de dellsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Identity Server est un service mono-basé. La modification de ces valeurs nécessite un redémarrage du serveur pour que les modifications soient appliquées.
delluser
delluser
dellsupport
à l’aide de su dellsupport
Commande.dellsupport
Utilisateur./opt/dell/server/local-server/conf/spring-jetty.xml
avec un éditeur de texte à l’aide de la commande sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
puis appuyez sur Entrée pour vous déconnecter de dellsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Core Server Proxy est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
dellsupport
à l’aide de su dellsupport
Commande.dellsupport
Utilisateur./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
avec un éditeur de texte à l’aide de la commande sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
puis appuyez sur Entrée pour revenir à la déconnexion de dellsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.TLS doit être désactivé sur le serveur de sécurité, le serveur d’identité, le rapporteur de conformité et le serveur principal. Pour plus d’informations, sélectionnez la fonctionnalité appropriée.
Dell Security Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
dellsupport
à l’aide de su dellsupport
Commande.dellsupport
Utilisateur./opt/dell/server/security-server/conf/spring-jetty.xml
à l’aide de la commande sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre le <property name="wantClientAuth" value="true" />
et <property name="excludeCipherSuites">
Lignes.exit
et appuyez sur Entrée pour vous déconnecter de dellsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Identity Server est un service mono-basé. La modification de ces valeurs nécessite un redémarrage du serveur pour que les modifications soient appliquées.
delluser
delluser
dellsupport
à l’aide de su dellsupport
Commande.dellsupport
Utilisateur./opt/dell/server/local-server/conf/spring-jetty.xml
avec un éditeur de texte à l’aide de la commande sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
puis appuyez sur Entrée pour vous déconnecter de dellsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Compliance Reporter est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
dellsupport
à l’aide de su dellsupport
Commande.dellsupport
Utilisateur./opt/dell/server/reporter/conf/eserver.properties
avec un éditeur de texte à l’aide de la commande : sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
à lire eserver.ssl.protocols=TLSv1.2
.exit
puis appuyez sur Entrée pour vous déconnecter de dellsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Core Server Proxy est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
dellsupport
à l’aide de su dellsupport
Commande.dellsupport
Utilisateur./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
avec un éditeur de texte à l’aide de la commande sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
puis appuyez sur Entrée pour revenir à la déconnexion de dellsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.TLS doit être désactivé sur le serveur de sécurité, le serveur d’identité, le rapporteur de conformité et le serveur principal. Pour plus d’informations, sélectionnez la fonctionnalité appropriée.
Dell Security Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
ddpsupport
à l’aide de su ddpsupport
Commande.ddpsupport
Utilisateur./opt/dell/server/security-server/conf/spring-jetty.xml
à l’aide de la commande sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre le <property name="wantClientAuth" value="true" />
et <property name="excludeCipherSuites">
Lignes.exit
puis appuyez sur Entrée pour vous déconnecter de ddpsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Identity Server est un service mono-basé. La modification de ces valeurs nécessite un redémarrage du serveur pour que les modifications soient appliquées.
delluser
delluser
ddpsupport
à l’aide de su ddpsupport
Commande.ddpsupport
Utilisateur./opt/dell/server/local-server/conf/spring-jetty.xml
avec un éditeur de texte à l’aide de la commande sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
puis appuyez sur Entrée pour vous déconnecter de ddpsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Compliance Reporter est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
ddpsupport
à l’aide de su ddpsupport
Commande.ddpsupport
Utilisateur./opt/dell/server/reporter/conf/eserver.properties
avec un éditeur de texte à l’aide de la commande sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
à lire eserver.ssl.protocols=TLSv1.2
.exit
puis appuyez sur Entrée pour vous déconnecter de ddpsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.Dell Core Server Proxy est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
delluser
delluser
ddpsupport
à l’aide de su ddpsupport
Commande.ddpsupport
Utilisateur./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
avec un éditeur de texte à l’aide de la commande sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
puis appuyez sur Entrée pour vous déconnecter de ddpsupport
.exit
puis appuyez sur Entrée pour vous déconnecter du shell et accéder au menu principal.TLS doit être désactivé sur le proxy du serveur de sécurité, le serveur de périphérique et le proxy du serveur principal. Pour plus d’informations, sélectionnez la fonctionnalité appropriée.
Dell Security Server Proxy est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
avec un éditeur de texte, puis accédez à <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Device Server est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
avec un éditeur de texte, puis accédez à <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server Proxy est un service Java. La modification de ces valeurs nécessite un redémarrage du service pour que les modifications soient appliquées.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
avec un éditeur de texte, puis accédez à <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.