Для обеспечения безопасности связи с сервером Dell Security Management Server или Dell Security Management Server Virtual может потребоваться отключить протоколы TLS 1.0 и TLS 1.1, чтобы обеспечить соответствие внутренним требованиям безопасности.
Неприменимо
Чтобы отключить TLS 1.0 и TLS 1.1, продукты Dell Data Security должны соответствовать минимальным требованиям к версии:
Продукт | Минимальная версия для отключения TLS 1.0 и TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Предзагрузочная проверка подлинности | 8.16 |
Административные утилиты CMG | 8.16 |
Windows Shield | 8.16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8.16 |
Windows Dell Data Guardian | 1.3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 для KitKat) |
Dell Data Guardian Portal | 1.3 |
Mac Dell Data Guardian | 1.5 |
Mac Shield | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
Для получения дополнительной информации об отключении TLS выберите Dell Security Management Server, Dell Security Management Server Virtual или Внешний сервер.
Процесс отключения TLS различается в разных версиях. Выберите версию 11.3.0 и более поздние или версии 9.10.0–11.2.0 для получения конкретных действий. Для получения дополнительной информации о версиях см. статью Как определить версию Dell Data Security / Dell Data Protection Server.
TLS необходимо отключить в Security Server, Device Server и Core Server. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
с помощью текстового редактора, а затем перейдите в <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
между <property name="wantClientAuth" value="true" />
и <property name="excludeCipherSuites">
Линии.Dell Device Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
с помощью текстового редактора, а затем перейдите в <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server — это служба на основе Microsoft .NET Framework. Изменение этих параметров также влияет на другие службы .NET Framework, которые размещены на этом сервере и изменяют базовые параметры подключения для всей операционной системы.
regedit
затем нажмите « OK». Будет запущен Registry Editor.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
и выберите Новый > ключ.TLS 1.0
. Повторите этот процесс, чтобы создать вторую клавишу с именем TLS 1.1
и третий с именем TLS 1.2
.TLS 1.0
и выберите Новый > ключ.Client
.Client
и Server
ключ для TLS 1.0
, TLS 1.1
и TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).Enabled
а затем установите значение 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).Enabled
а затем установите значение0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).DisabledByDefault
а затем установите значение 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).Enabled
а затем установите значение 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).SchUseStrongCrypto
а затем установите значение 1.SchUseStrongCrypto
При выполнении вызовов TLS все приложения .NET Framework должны использовать надежные криптографические функции. Дополнительные сведения см. в https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).SchUseStrongCrypto
а затем установите значение 1.TLS необходимо отключить в Security Server, Device Server, Compliance Reporter и Core Server. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
с помощью текстового редактора, а затем перейдите в <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
между <property name="wantClientAuth" value="true" />
и <property name="excludeCipherSuites">
Линии.Dell Device Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
с помощью текстового редактора, а затем перейдите в <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
с помощью текстового редактора, а затем перейдите в eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
на eserver.ssl.protocols=TLSv1.2
.Dell Core Server — это служба на основе Microsoft .NET Framework. Изменение этих параметров также влияет на другие службы .NET Framework, которые размещены на этом сервере и изменяют базовые параметры подключения для всей операционной системы.
regedit
затем нажмите « OK». Будет запущен Registry Editor.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
и выберите Новый > ключ.TLS 1.0
. Повторите этот процесс, чтобы создать вторую клавишу с именем TLS 1.1
и третий с именем TLS 1.2
.TLS 1.0
и выберите Новый > ключ.Client
.Client
и Server
ключ для TLS 1.0
, TLS 1.1
и TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).Enabled
а затем установите значение 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).Enabled
а затем установите значение0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).DisabledByDefault
а затем установите значение 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).Enabled
а затем установите значение 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).SchUseStrongCrypto
а затем установите значение 1.SchUseStrongCrypto
При выполнении вызовов TLS все приложения .NET Framework должны использовать надежные криптографические функции. Дополнительные сведения см. в https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).SchUseStrongCrypto
а затем установите значение 1.Процесс отключения TLS различается в разных версиях. Для получения конкретных действий выберите версию 11.3.0 и более поздние, версии от 9.11.0 до 11.2.0 или версии от 9.10.0 до 9.10.1 . Для получения дополнительной информации о версиях см. статью Как определить версию Dell Data Security / Dell Data Protection Server.
TLS необходимо отключить в Security Server, Identity Server и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
dellsupport
с помощью su dellsupport
Команды.dellsupport
Пользователя./opt/dell/server/security-server/conf/spring-jetty.xml
с помощью команды sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
между <property name="wantClientAuth" value="true" />
и <property name="excludeCipherSuites">
Линии.exit
и нажмите клавишу Enter , чтобы вывести из системы. dellsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Identity Server — это служба на базе Mono. Чтобы изменения вступили в силу, необходимо перезапустить сервер.
delluser
delluser
dellsupport
с помощью su dellsupport
Команды.dellsupport
Пользователя./opt/dell/server/local-server/conf/spring-jetty.xml
с помощью текстового редактора с помощью команды sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
и нажмите клавишу Enter, чтобы вывести из системы. dellsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
dellsupport
с помощью su dellsupport
Команды.dellsupport
Пользователя./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
с помощью текстового редактора с помощью команды sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
а затем нажмите клавишу Enter, чтобы вернуться, чтобы вывести из системы. dellsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.TLS необходимо отключить в Security Server, Identity Server, Compliance Reporter и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
dellsupport
с помощью su dellsupport
Команды.dellsupport
Пользователя./opt/dell/server/security-server/conf/spring-jetty.xml
с помощью команды sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
между <property name="wantClientAuth" value="true" />
и <property name="excludeCipherSuites">
Линии.exit
и нажмите клавишу Enter , чтобы вывести из системы. dellsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Identity Server — это служба на базе Mono. Чтобы изменения вступили в силу, необходимо перезапустить сервер.
delluser
delluser
dellsupport
с помощью su dellsupport
Команды.dellsupport
Пользователя./opt/dell/server/local-server/conf/spring-jetty.xml
с помощью текстового редактора с помощью команды sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
и нажмите клавишу Enter, чтобы вывести из системы. dellsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Compliance Reporter — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
dellsupport
с помощью su dellsupport
Команды.dellsupport
Пользователя./opt/dell/server/reporter/conf/eserver.properties
с помощью текстового редактора с помощью команды: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
для чтения eserver.ssl.protocols=TLSv1.2
.exit
и нажмите клавишу Enter, чтобы вывести из системы. dellsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
dellsupport
с помощью su dellsupport
Команды.dellsupport
Пользователя./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
с помощью текстового редактора с помощью команды sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
а затем нажмите клавишу Enter, чтобы вернуться, чтобы вывести из системы. dellsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.TLS необходимо отключить в Security Server, Identity Server, Compliance Reporter и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
ddpsupport
с помощью su ddpsupport
Команды.ddpsupport
Пользователя./opt/dell/server/security-server/conf/spring-jetty.xml
с помощью команды sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
между <property name="wantClientAuth" value="true" />
и <property name="excludeCipherSuites">
Линии.exit
и нажмите клавишу Enter, чтобы вывести из системы. ddpsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Identity Server — это служба на базе Mono. Чтобы изменения вступили в силу, необходимо перезапустить сервер.
delluser
delluser
ddpsupport
с помощью su ddpsupport
Команды.ddpsupport
Пользователя./opt/dell/server/local-server/conf/spring-jetty.xml
с помощью текстового редактора с помощью команды sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
и нажмите клавишу Enter, чтобы вывести из системы. ddpsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Compliance Reporter — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
ddpsupport
с помощью su ddpsupport
Команды.ddpsupport
Пользователя./opt/dell/server/reporter/conf/eserver.properties
с помощью текстового редактора с помощью команды sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
для чтения eserver.ssl.protocols=TLSv1.2
.exit
и нажмите клавишу Enter, чтобы вывести из системы. ddpsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
delluser
delluser
ddpsupport
с помощью su ddpsupport
Команды.ddpsupport
Пользователя./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
с помощью текстового редактора с помощью команды sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
и нажмите клавишу Enter, чтобы вывести из системы. ddpsupport
.exit
а затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.TLS необходимо отключить в Security Server Proxy, Device Server и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
с помощью текстового редактора, а затем перейдите в <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Device Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
с помощью текстового редактора, а затем перейдите в <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
с помощью текстового редактора, а затем перейдите в <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
на <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.