Per garantire la sicurezza della comunicazione da e verso un Dell Security Management Server o Dell Security Management Server Virtual, potrebbe essere necessario disabilitare TLS 1.0 e TLS 1.1 per la conformità ai requisiti di sicurezza interni.
Non applicabile
Per disabilitare TLS 1.0 e TLS 1.1, i prodotti Dell Data Security devono soddisfare un requisito di versione minima:
Prodotto | Versione minima per disabilitare TLS 1.0 e TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Preboot Authentication | 8.16 |
CMG Administrative Utilities | 8.16 |
Windows Shield | 8.16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8.16 |
Windows Dell Data Guardian | 1.3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 per KitKat) |
Dell Data Guardian Portal | 1.3 |
Mac Dell Data Guardian | 1.5 |
Mac Shield | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
Per ulteriori informazioni sulla disabilitazione di TLS, selezionare Dell Security Management Server, Dell Security Management Server Virtual o Front-End Server.
Il processo di disabilitazione di TLS varia a seconda delle versioni. Selezionare la versione 11.3.0 e successive o le versioni da 9.10.0 a 11.2.0 per i passaggi specifici. Per informazioni sull'identificazione della versione, consultare Come identificare la versione del server Dell Data Security/Dell Data Protection.
TLS deve essere disabilitato da Security Server, Device Server e Core Server. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
con un editor di testo, quindi accedere a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
tra il <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linee.Dell Device Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
con un editor di testo, quindi accedere a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server è un servizio basato su Microsoft .NET Framework. La modifica di queste impostazioni influisce anche su qualsiasi altro servizio .NET Framework in hosting su questo server e cambia le opzioni di connettività principale per l'intero sistema operativo.
regedit
quindi premere OK. Viene aperto l'Editor del Registro di sistema.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
e quindi selezionare New > Key.TLS 1.0
. Ripetere il processo per creare una seconda chiave denominata TLS 1.1
e un terzo denominato TLS 1.2
.TLS 1.0
e selezionare New > Key.Client
.Client
e Server
chiave per TLS 1.0
, TLS 1.1
e TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).Enabled
e impostare il valore su 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).Enabled
e impostare il valore su 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).DisabledByDefault
e impostare il valore su 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).Enabled
e impostare il valore su 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).SchUseStrongCrypto
e impostare il valore su 1.SchUseStrongCrypto
forza tutte le applicazioni .NET Framework a utilizzare funzioni di crittografia avanzata quando effettuano chiamate TLS. Per ulteriori informazioni, consultare https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).SchUseStrongCrypto
e impostare il valore su 1.TLS deve essere disabilitato da Security Server, Device Server, Compliance Reporter e Core Server. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
con un editor di testo, quindi accedere a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
tra il <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linee.Dell Device Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
con un editor di testo, quindi accedere a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
con un editor di testo, quindi accedere a eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
to eserver.ssl.protocols=TLSv1.2
.Dell Core Server è un servizio basato su Microsoft .NET Framework. La modifica di queste impostazioni influisce anche su qualsiasi altro servizio .NET Framework in hosting su questo server e cambia le opzioni di connettività principale per l'intero sistema operativo.
regedit
quindi premere OK. Viene aperto l'Editor del Registro di sistema.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
e quindi selezionare New > Key.TLS 1.0
. Ripetere il processo per creare una seconda chiave denominata TLS 1.1
e un terzo denominato TLS 1.2
.TLS 1.0
e selezionare New > Key.Client
.Client
e Server
chiave per TLS 1.0
, TLS 1.1
e TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).Enabled
e impostare il valore su 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).Enabled
e impostare il valore su 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).DisabledByDefault
e impostare il valore su 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).Enabled
e impostare il valore su 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).SchUseStrongCrypto
e impostare il valore su 1.SchUseStrongCrypto
forza tutte le applicazioni .NET Framework a utilizzare funzioni di crittografia avanzata quando effettuano chiamate TLS. Per ulteriori informazioni, consultare https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).SchUseStrongCrypto
e impostare il valore su 1.Il processo di disabilitazione di TLS varia a seconda delle versioni. Selezionare la versione 11.3.0 e successive, da 9.11.0 a 11.2.0 o le versioni da 9.10.0 a 9.10.1 per i passaggi specifici. Per informazioni sull'identificazione della versione, consultare Come identificare la versione del server Dell Data Security/Dell Data Protection.
TLS deve essere disabilitato da Security Server, Identity Server e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
dellsupport
utilizzando il su dellsupport
Comando.dellsupport
Utente./opt/dell/server/security-server/conf/spring-jetty.xml
utilizzando il comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
tra il <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linee.exit
e premere Invio per disconnettersi dellsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Identity Server è un servizio basato su Mono. La modifica di questi valori richiede il riavvio del server per rendere effettive le modifiche.
delluser
delluser
dellsupport
utilizzando il su dellsupport
Comando.dellsupport
Utente./opt/dell/server/local-server/conf/spring-jetty.xml
con un editor di testo utilizzando il comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
quindi premere Invio per disconnettersi dellsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
dellsupport
utilizzando il su dellsupport
Comando.dellsupport
Utente./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
con un editor di testo utilizzando il comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
quindi premere Invio per tornare alla disconnessione dellsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.TLS deve essere disabilitato da Security Server, Identity Server, Compliance Reporter e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
dellsupport
utilizzando il su dellsupport
Comando.dellsupport
Utente./opt/dell/server/security-server/conf/spring-jetty.xml
utilizzando il comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
tra il <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linee.exit
e premere Invio per disconnettersi dellsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Identity Server è un servizio basato su Mono. La modifica di questi valori richiede il riavvio del server per rendere effettive le modifiche.
delluser
delluser
dellsupport
utilizzando il su dellsupport
Comando.dellsupport
Utente./opt/dell/server/local-server/conf/spring-jetty.xml
con un editor di testo utilizzando il comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
quindi premere Invio per disconnettersi dellsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Compliance Reporter è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
dellsupport
utilizzando il su dellsupport
Comando.dellsupport
Utente./opt/dell/server/reporter/conf/eserver.properties
con un editor di testo utilizzando il comando: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
leggere eserver.ssl.protocols=TLSv1.2
.exit
quindi premere Invio per disconnettersi dellsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
dellsupport
utilizzando il su dellsupport
Comando.dellsupport
Utente./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
con un editor di testo utilizzando il comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
quindi premere Invio per tornare alla disconnessione dellsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.TLS deve essere disabilitato da Security Server, Identity Server, Compliance Reporter e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
ddpsupport
utilizzando il su ddpsupport
Comando.ddpsupport
Utente./opt/dell/server/security-server/conf/spring-jetty.xml
utilizzando il comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
tra il <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linee.exit
quindi premere Invio per disconnettersi ddpsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Identity Server è un servizio basato su Mono. La modifica di questi valori richiede il riavvio del server per rendere effettive le modifiche.
delluser
delluser
ddpsupport
utilizzando il su ddpsupport
Comando.ddpsupport
Utente./opt/dell/server/local-server/conf/spring-jetty.xml
con un editor di testo utilizzando il comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
quindi premere Invio per disconnettersi ddpsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Compliance Reporter è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
ddpsupport
utilizzando il su ddpsupport
Comando.ddpsupport
Utente./opt/dell/server/reporter/conf/eserver.properties
con un editor di testo utilizzando il comando sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
leggere eserver.ssl.protocols=TLSv1.2
.exit
quindi premere Invio per disconnettersi ddpsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
delluser
delluser
ddpsupport
utilizzando il su ddpsupport
Comando.ddpsupport
Utente./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
con un editor di testo utilizzando il comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
quindi premere Invio per disconnettersi ddpsupport
.exit
quindi premere Invio per disconnettersi dalla shell fino al menu principale.TLS deve essere disabilitato da Security Server Proxy, Device Server e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
con un editor di testo, quindi accedere a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Device Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
con un editor di testo, quindi accedere a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
con un editor di testo, quindi accedere a <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
to <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.