Dell Security Management Server または Dell Security Management Server Virtual との間の通信のセキュリティを確保するには、内部セキュリティ要件に準拠するために TLS 1.0 および TLS 1.1 を無効にする必要がある場合があります。
該当なし
TLS 1.0およびTLS 1.1を無効にするには、Dell Data Security製品が最小バージョンの要件を満たしている必要があります。
製品 | TLS 1.0およびTLS 1.1を無効にするための最小バージョン |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
起動前認証 | 8.16 |
CMG管理ユーティリティー | 8.16 |
Windows Shield | 8.16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8.16 |
Windows Dell Data Guardian | 1.3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5(KitKatについては1.6) |
Dell Data Guardian Portal | 1.3 |
Mac Dell Data Guardian | 1.5 |
Mac Shield | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
TLS の無効化の詳細については、 Dell Security Management Server 、 Dell Security Management Server Virtual 、または フロントエンドサーバ のいずれかを選択してください。
TLSを無効にするプロセスは、バージョンによって異なります。特定の手順については、バージョン 11.3.0以降 またはバージョン 9.10.0~11.2.0 のいずれかを選択します。バージョン情報については、「Dell Data Security/Dell Data Protection Serverのバージョンを識別する方法(英語)」を参照してください。
TLSは、Security Server、Device Server、およびCore Serverから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
テキスト エディターを使用して、 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。<bean id="clientAuthContextFactory"...>
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
の間の <property name="wantClientAuth" value="true" />
と <property name="excludeCipherSuites">
行。Dell Device ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
テキスト エディターを使用して、 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。Dell Core Serverサービスは、Microsoft .NET Frameworkベースのサービスです。これらの設定を変更すると、このサーバーでホストされている他の.NET Frameworkサービスにも影響し、オペレーティング システム全体のコア接続オプションが変更されます。
regedit
OK を押 します。これにより、レジストリー エディターが開きます。[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
に戻ります。protocols
New Key を選択します>。TLS 1.0
に戻ります。プロセスを繰り返して、 という名前の2番目のキーを作成します。 TLS 1.1
3つ目は TLS 1.2
に戻ります。TLS 1.0
キーを押してから、 New > Key を選択します。Client
に戻ります。Client
と Server
キー TLS 1.0
, TLS 1.1
と TLS 1.2
に戻ります。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。Enabled
値を 0に設定します。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。Enabled
値を0に設定します。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。DisabledByDefault
値を 0に設定します。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。Enabled
値を 1に設定します。HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。SchUseStrongCrypto
値を 1に設定します。SchUseStrongCrypto
は、TLS呼び出しを行う際に、すべての.NET Frameworkアプリケーションに強力な暗号化機能を強制的に使用させます。詳細については、 https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
を参照してください。
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。SchUseStrongCrypto
値を1に設定します。TLSは、Security Server、Device Server、Compliance Reporter、Core Serverから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
テキスト エディターを使用して、 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。<bean id="clientAuthContextFactory"...>
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
の間の <property name="wantClientAuth" value="true" />
と <property name="excludeCipherSuites">
行。Dell Device ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
テキスト エディターを使用して、 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。Dell Compliance ReporterはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
テキスト エディターを使用して、 eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
に戻ります。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
から eserver.ssl.protocols=TLSv1.2
に戻ります。Dell Core Serverサービスは、Microsoft .NET Frameworkベースのサービスです。これらの設定を変更すると、このサーバーでホストされている他の.NET Frameworkサービスにも影響し、オペレーティング システム全体のコア接続オプションが変更されます。
regedit
OK を押 します。これにより、レジストリー エディターが開きます。[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
に戻ります。protocols
New Key を選択します>。TLS 1.0
に戻ります。プロセスを繰り返して、 という名前の2番目のキーを作成します。 TLS 1.1
3つ目は TLS 1.2
に戻ります。TLS 1.0
キーを押してから、 New > Key を選択します。Client
に戻ります。Client
と Server
キー TLS 1.0
, TLS 1.1
と TLS 1.2
に戻ります。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。Enabled
値を 0に設定します。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。Enabled
値を0に設定します。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。DisabledByDefault
値を 0に設定します。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。Enabled
値を 1に設定します。HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。SchUseStrongCrypto
値を 1に設定します。SchUseStrongCrypto
は、TLS呼び出しを行う際に、すべての.NET Frameworkアプリケーションに強力な暗号化機能を強制的に使用させます。詳細については、 https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
を参照してください。
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。SchUseStrongCrypto
値を1に設定します。TLSを無効にするプロセスは、バージョンによって異なります。特定の手順については、バージョン 11.3.0以降、バージョン 9.11.0~11.2.0、またはバージョン 9.10.0~9.10.1 のいずれかを選択します。バージョン情報については、「Dell Data Security/Dell Data Protection Serverのバージョンを識別する方法(英語)」を参照してください。
TLSは、Security Server、Identity Server、およびCore Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
dellsupport
を使用して、 su dellsupport
。dellsupport
ユーザー。/opt/dell/server/security-server/conf/spring-jetty.xml
コマンドの使用 sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。<bean id="clientAuthContextFactory"...>
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
の間の <property name="wantClientAuth" value="true" />
と <property name="excludeCipherSuites">
行。exit
Enterキーを押して からログアウトします。 dellsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Identity Serverサービスは、モノベースのサービスです。これらの値の変更を有効にするには、サーバーを再起動する必要があります。
delluser
delluser
dellsupport
を使用して、 su dellsupport
。dellsupport
ユーザー。/opt/dell/server/local-server/conf/spring-jetty.xml
コマンドを使用してテキスト エディターを使用する sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。exit
Enterキーを押して からログアウトします。 dellsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
dellsupport
を使用して、 su dellsupport
。dellsupport
ユーザー。/opt/dell/server/core-server-proxy/conf/spring-jetty.xml
コマンドを使用してテキスト エディターを使用する sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。exit
Enterキーを押してからログアウトします。 dellsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。TLSは、Security Server、Identity Server、Compliance Reporter、Core Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
dellsupport
を使用して、 su dellsupport
。dellsupport
ユーザー。/opt/dell/server/security-server/conf/spring-jetty.xml
コマンドの使用 sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。<bean id="clientAuthContextFactory"...>
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
の間の <property name="wantClientAuth" value="true" />
と <property name="excludeCipherSuites">
行。exit
Enterキーを押して からログアウトします。 dellsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Identity Serverサービスは、モノベースのサービスです。これらの値の変更を有効にするには、サーバーを再起動する必要があります。
delluser
delluser
dellsupport
を使用して、 su dellsupport
。dellsupport
ユーザー。/opt/dell/server/local-server/conf/spring-jetty.xml
コマンドを使用してテキスト エディターを使用する sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。exit
Enterキーを押して からログアウトします。 dellsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Compliance Reporterサービスは、Javaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
dellsupport
を使用して、 su dellsupport
。dellsupport
ユーザー。/opt/dell/server/reporter/conf/eserver.properties
次のコマンドを使用して、テキスト エディターを使用します。 sudo nano /opt/dell/server/reporter/conf/eserver.properties
に戻ります。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
に戻ります。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
読み取り eserver.ssl.protocols=TLSv1.2
に戻ります。exit
Enterキーを押して からログアウトします。 dellsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
dellsupport
を使用して、 su dellsupport
。dellsupport
ユーザー。/opt/dell/server/core-server-proxy/conf/spring-jetty.xml
コマンドを使用してテキスト エディターを使用する sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。exit
Enterキーを押してからログアウトします。 dellsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。TLSは、Security Server、Identity Server、Compliance Reporter、Core Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
ddpsupport
を使用して、 su ddpsupport
。ddpsupport
ユーザー。/opt/dell/server/security-server/conf/spring-jetty.xml
コマンドの使用 sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。<bean id="clientAuthContextFactory"...>
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
の間の <property name="wantClientAuth" value="true" />
と <property name="excludeCipherSuites">
行。exit
Enterキーを押して からログアウトします。 ddpsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Identity Serverサービスは、モノベースのサービスです。これらの値の変更を有効にするには、サーバーを再起動する必要があります。
delluser
delluser
ddpsupport
を使用して、 su ddpsupport
。ddpsupport
ユーザー。/opt/dell/server/local-server/conf/spring-jetty.xml
コマンドを使用してテキスト エディターを使用する sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。exit
Enterキーを押して からログアウトします。 ddpsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Compliance Reporterサービスは、Javaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
ddpsupport
を使用して、 su ddpsupport
。ddpsupport
ユーザー。/opt/dell/server/reporter/conf/eserver.properties
コマンドを使用してテキスト エディターを使用する sudo nano /opt/dell/server/reporter/conf/eserver.properties
に戻ります。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
に戻ります。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
読み取り eserver.ssl.protocols=TLSv1.2
に戻ります。exit
Enterキーを押して からログアウトします。 ddpsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
delluser
delluser
ddpsupport
を使用して、 su ddpsupport
。ddpsupport
ユーザー。/opt/dell/server/core-server-proxy/conf/spring-jetty.xml
コマンドを使用してテキスト エディターを使用する sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。exit
Enterキーを押して からログアウトします。 ddpsupport
に戻ります。exit
Enterキーを押して、シェルからメイン メニューにログアウトします。TLSは、Security Server Proxy、Device Server、およびCore Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
テキスト エディターを使用して、 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。Dell Device ServerサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
テキスト エディターを使用して、 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
テキスト エディターを使用して、 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
に戻ります。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
から <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
に戻ります。サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。