Para garantir a segurança da comunicação entre o Dell Security Management Server ou o Dell Security Management Server Virtual, talvez seja necessário desativar o TLS 1.0 e o TLS 1.1 para conformidade com os requisitos internos de segurança.
Não aplicável
Para desativar a TLS 1.0 e a TLS 1.1, os produtos Dell Data Security devem atender a um requisito de versão mínima:
Produto | Versão mínima para desativar a TLS 1.0 e a TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Autenticação de pré-inicialização | 8,16 |
Utilitários administrativos do CMG | 8,16 |
Blindagem do Windows | 8,16 |
Advanced Threat Prevention do Windows | 1420 |
Estrutura de segurança do client | 8,16 |
Dell Data Guardian para Windows | 1,3 |
Dell Data Guardian para iOS | 1.5 |
Dell Data Guardian para Android | 1.5 (1.6 para KitKat) |
Portal do Dell Data Guardian | 1,3 |
Dell Data Guardian para Mac | 1.5 |
Blindagem do Mac | 8.17 |
Advanced Threat Prevention para Mac | 1.5 |
Advanced Threat Prevention para Linux | 1.0 |
Para obter mais informações sobre como desativar o TLS, selecione Dell Security Management Server, Dell Security Management Server Virtual ou o servidor de front-end.
O processo para desativar a TLS varia conforme as versões. Selecione a versão 11.3.0 e posterior ou as versões 9.10.0 a 11.2.0 para obter etapas específicas. Para obter informações sobre a versão, consulte Como identificar a versão do Dell Data Security/Dell Data Protection Server.
A TLS deverá ser desativada no Security Server, no Device Server e no Core Server. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
com um editor de texto e, em seguida, acesse <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre o <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linhas.O Dell Device Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
com um editor de texto e, em seguida, acesse <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.O serviço Dell Core Server é um serviço baseado no Microsoft.NET Framework. A modificação dessas configurações também afeta quaisquer outros serviços do.NET Framework hospedados nesse servidor e altera as opções de conectividade principal do sistema operacional como um todo.
regedit
e, em seguida, pressione OK. O Registry Editor será aberto.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
e, em seguida, selecione New > Key.TLS 1.0
. Repita o processo para criar uma segunda chave chamada TLS 1.1
e um terceiro chamado TLS 1.2
.TLS 1.0
e, em seguida, selecione New > Key.Client
.Client
e Server
chave para TLS 1.0
, TLS 1.1
e TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).Enabled
e, em seguida , defina o valor como 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).Enabled
e, em seguida , defina o valor como 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).DisabledByDefault
e, em seguida , defina o valor como 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).Enabled
e, em seguida, defina o valor como 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).SchUseStrongCrypto
e, em seguida, defina o valor como 1.SchUseStrongCrypto
força todos os aplicativos.NET Framework a usar funções criptográficas sólidas quando fazem chamadas de TLS. Para obter mais informações, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).SchUseStrongCrypto
e, em seguida, defina o valor como 1.A TLS deverá ser desativada no Security Server, no Device Server, no Compliance Reporter, e no Core Server. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
com um editor de texto e, em seguida, acesse <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre o <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linhas.O Dell Device Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
com um editor de texto e, em seguida, acesse <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.O Dell Compliance Reporter é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
com um editor de texto e, em seguida, acesse eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
para eserver.ssl.protocols=TLSv1.2
.O serviço Dell Core Server é um serviço baseado no Microsoft.NET Framework. A modificação dessas configurações também afeta quaisquer outros serviços do.NET Framework hospedados nesse servidor e altera as opções de conectividade principal do sistema operacional como um todo.
regedit
e, em seguida, pressione OK. O Registry Editor será aberto.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
e, em seguida, selecione New > Key.TLS 1.0
. Repita o processo para criar uma segunda chave chamada TLS 1.1
e um terceiro chamado TLS 1.2
.TLS 1.0
e, em seguida, selecione New > Key.Client
.Client
e Server
chave para TLS 1.0
, TLS 1.1
e TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).Enabled
e, em seguida , defina o valor como 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).Enabled
e, em seguida , defina o valor como 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).DisabledByDefault
e, em seguida , defina o valor como 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).Enabled
e, em seguida, defina o valor como 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).SchUseStrongCrypto
e, em seguida, defina o valor como 1.SchUseStrongCrypto
força todos os aplicativos.NET Framework a usar funções criptográficas sólidas quando fazem chamadas de TLS. Para obter mais informações, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).SchUseStrongCrypto
e, em seguida, defina o valor como 1.O processo para desativar a TLS varia conforme as versões. Selecione as versões 11.3.0 e posteriores, versões 9.11.0 a 11.2.0 ou versões 9.10.0 a 9.10.1 para obter etapas específicas. Para obter informações sobre a versão, consulte Como identificar a versão do Dell Data Security/Dell Data Protection Server.
A TLS deverá ser desativada no Security Server, no Identity Server e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
dellsupport
usando o su dellsupport
hostname.dellsupport
Usuário./opt/dell/server/security-server/conf/spring-jetty.xml
usando o comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre o <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linhas.exit
e pressione Enter para fazer log-out do dellsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Identity Server é um serviço baseado em Mono. Após modificar esses valores, é necessário fazer uma reinicialização do servidor para que as alterações sejam aplicadas.
delluser
delluser
dellsupport
usando o su dellsupport
hostname.dellsupport
Usuário./opt/dell/server/local-server/conf/spring-jetty.xml
com um editor de texto usando o comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
e, em seguida, pressione Enter para fazer log-out do dellsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
dellsupport
usando o su dellsupport
hostname.dellsupport
Usuário./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
com um editor de texto usando o comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
e, em seguida, pressione Enter para retornar ao log-out do dellsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.A TLS deverá ser desativada no Security Server, no Identity Server, no Compliance Reporter e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
dellsupport
usando o su dellsupport
hostname.dellsupport
Usuário./opt/dell/server/security-server/conf/spring-jetty.xml
usando o comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre o <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linhas.exit
e pressione Enter para fazer log-out do dellsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Identity Server é um serviço baseado em Mono. Após modificar esses valores, é necessário fazer uma reinicialização do servidor para que as alterações sejam aplicadas.
delluser
delluser
dellsupport
usando o su dellsupport
hostname.dellsupport
Usuário./opt/dell/server/local-server/conf/spring-jetty.xml
com um editor de texto usando o comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
e, em seguida, pressione Enter para fazer log-out do dellsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Compliance Reporter é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
dellsupport
usando o su dellsupport
hostname.dellsupport
Usuário./opt/dell/server/reporter/conf/eserver.properties
com um editor de texto usando o comando: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
para ler eserver.ssl.protocols=TLSv1.2
.exit
e, em seguida, pressione Enter para fazer log-out do dellsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
dellsupport
usando o su dellsupport
hostname.dellsupport
Usuário./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
com um editor de texto usando o comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
e, em seguida, pressione Enter para retornar ao log-out do dellsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.A TLS deverá ser desativada no Security Server, no Identity Server, no Compliance Reporter e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
ddpsupport
usando o su ddpsupport
hostname.ddpsupport
Usuário./opt/dell/server/security-server/conf/spring-jetty.xml
usando o comando sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
entre o <property name="wantClientAuth" value="true" />
e <property name="excludeCipherSuites">
Linhas.exit
e, em seguida, pressione Enter para fazer log-out do ddpsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Identity Server é um serviço baseado em Mono. Após modificar esses valores, é necessário fazer uma reinicialização do servidor para que as alterações sejam aplicadas.
delluser
delluser
ddpsupport
usando o su ddpsupport
hostname.ddpsupport
Usuário./opt/dell/server/local-server/conf/spring-jetty.xml
com um editor de texto usando o comando sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
e, em seguida, pressione Enter para fazer log-out do ddpsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Compliance Reporter é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
ddpsupport
usando o su ddpsupport
hostname.ddpsupport
Usuário./opt/dell/server/reporter/conf/eserver.properties
com um editor de texto usando o comando sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
para ler eserver.ssl.protocols=TLSv1.2
.exit
e, em seguida, pressione Enter para fazer log-out do ddpsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
delluser
delluser
ddpsupport
usando o su ddpsupport
hostname.ddpsupport
Usuário./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
com um editor de texto usando o comando sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
e, em seguida, pressione Enter para fazer log-out do ddpsupport
.exit
e, em seguida, pressione Enter para fazer log-out do shell no menu principal.A TLS deverá ser desativada no Security Server Proxy, no Device Server e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
com um editor de texto e, em seguida, acesse <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.O Dell Device Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
com um editor de texto e, em seguida, acesse <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
com um editor de texto e, em seguida, acesse <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
para <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.