Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Jak zakázat protokoly TLS 1.0 a TLS 1.1 v nástroji Dell Security Management Server a Dell Security Management Server Virtual

Resumen: Podle těchto pokynů lze v nástroji Dell Security Management Server a Dell Security Management Server Virtual zakázat protokoly TLS 1.0 a TLS 1.1.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas

Aby bylo zajištěno zabezpečení komunikace mezi nástrojem Dell Security Management Server nebo Dell Security Management Server Virtual, může být nutné vypnout protokoly TLS 1.0 a TLS 1.1, aby byly splněny požadavky interního zabezpečení.


Dotčené produkty:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Dotčené verze:

  • v9.10.0 a novější

Dotčené operační systémy:

  • Windows
  • Linux

Causa

Není k dispozici

Resolución

Aby bylo možné zakázat protokoly TLS 1.0 a TLS 1.1, musí produkty Dell Data Security splňovat požadavek na minimální verzi:

Produkt Minimální verze pro zakázání protokolů TLS 1.0 a TLS 1.1
Dell Security Management Server 9.10
Dell Security Management Server Virtual 9.10
Preboot Authentication 8.16
CMG Administrative Utilities 8.16
Windows Shield 8.16
Windows Advanced Threat Prevention 1420
Client Security Framework 8.16
Windows Dell Data Guardian 1.3
iOS Dell Data Guardian 1.5
Android Dell Data Guardian 1.5 (1.6 pro KitKat)
Dell Data Guardian Portal 1.3
Mac Dell Data Guardian 1.5
Mac Shield 8.17
Mac Advanced Threat Prevention 1.5
Linux Advanced Threat Prevention 1.0

Další informace o zakázání protokolu TLS získáte výběrem možnosti Dell Security Management Server, Dell Security Management Server Virtual nebo Front-End Server.

Dell Security Management Server

Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky zobrazíte výběrem verze 11.3.0 a novější nebo verze 9.10.0 až 11.2.0 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.

v11.3.0 a novější

Protokol TLS je nutné zakázat ze služby Security Server, Device ServerCore Server. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

Aktualizovaná část excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.

Poznámka: Aby se projevily změny služby Core Server, je nutné restartovat hostitele.
  1. Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte příkaz regedit a poté stiskněte tlačítko OK. Otevře se Editor registru.

Uživatelské rozhraní Spustit

  1. Navštivte adresu [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Editor registru

  1. Klepněte pravým tlačítkem myši protocols a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1 a třetí, která je pojmenována TLS 1.2.

Nové klíče

  1. Pravým tlačítkem myši klikněte na položku TLS 1.0 a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. Client.

Klient

  1. Opakujte kroky 6 a 7 a vytvořte Client a Server klávesa pro TLS 1.0, TLS 1.1a TLS 1.2.

Nové klíče

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. DisabledByDefault a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

Poznámka: SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..
  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Restartujte server, aby se změny projevily.

v9.10.0 až 11.2.0

Protokol TLS je nutné zakázat ze služby Security Server, Device Server, Compliance ReporterCore Server. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties pomocí textového editoru a poté přejděte na eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 na eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.

Poznámka: Aby se projevily změny služby Core Server, je nutné restartovat hostitele.
  1. Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte příkaz regedit a poté stiskněte tlačítko OK. Otevře se Editor registru.

Uživatelské rozhraní Spustit

  1. Navštivte adresu [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Editor registru

  1. Klepněte pravým tlačítkem myši protocols a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1 a třetí, která je pojmenována TLS 1.2.

Nové klíče

  1. Pravým tlačítkem myši klikněte na položku TLS 1.0 a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. Client.

Klient

  1. Opakujte kroky 6 a 7 a vytvořte Client a Server klávesa pro TLS 1.0, TLS 1.1a TLS 1.2.

Nové klíče

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. DisabledByDefault a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

Poznámka: SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..
  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Restartujte server, aby se změny projevily.

Dell Security Management Server Virtual

Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky vyberte z verze 11.3.0 a novější, verze 9.11.0 až 11.2.0 nebo verze 9.10.0 až 9.10.1 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.

v11.3.0 a novější

Protokol TLS je nutné zakázat ze služby Security Server, Identity ServerCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

Aktualizovaný parametr clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a stisknutím klávesy Enter se odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
Ukončení
  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

v9.11.0 až 11.2.0

Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance ReporterCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

Aktualizovaný parametr clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a stisknutím klávesy Enter se odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
Ukončení
  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/reporter/conf/eserver.properties pomocí příkazu: sudo nano /opt/dell/server/reporter/conf/eserver.properties.
  2. Navštivte adresu eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 ke čtení eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

v9.10.0 až 9.10.1

Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance ReporterCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/reporter/conf/eserver.properties pomocí příkazu v textovém editoru sudo nano /opt/dell/server/reporter/conf/eserver.properties.

eserver.properties

  1. Navštivte adresu eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 ke čtení eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Front-End Server

Protokol TLS je nutné zakázat ze služby Security Server Proxy, Device ServerCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Información adicional

 

Videos

 

Propiedades del artículo


Producto comprometido

Dell Encryption

Fecha de la última publicación

01 nov 2023

Versión

19

Tipo de artículo

Solution