Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

TLS 1.0- ja TLS 1.1 -versioiden poistaminen käytöstä Dell Security Management Server- ja Dell Security Management Server Virtual -palvelimissa (englanninkielinen)

Сводка: Näiden ohjeiden avulla voit poistaa TLS 1.0- ja TLS 1.1 -versiot käytöstä Dell Security Management Server- ja Dell Security Management Server Virtual -palvelimessa.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Jotta viestintä Dell Security Management Serverin tai Dell Security Management Server Virtualin kanssa voidaan taata, TLS 1.0 ja TLS 1.1 on ehkä poistettava käytöstä sisäisten suojausvaatimusten noudattamiseksi.


Tuotteet, joita asia koskee:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Versiot, joita asia koskee:

  • 9.10.0 ja uudemmat

Käyttöjärjestelmät, joita asia koskee:

  • Windows
  • Linux

Причина

-

Разрешение

Jotta TLS 1.0- ja TLS 1.1 -versiot voidaan poistaa käytöstä, Dell Data Security -tuotteiden on täytettävä vähimmäisversiovaatimus:

Tuote TLS 1.0- ja TLS 1.1 -versioiden käytöstäpoiston vähimmäisversio
Dell Security Management Server 9.10
Dell Security Management Server Virtual 9.10
Käynnistystä edeltävä todennus 8,16
CMG Administrative Utilities 8,16
Windowsin suojus 8,16
Windows Advanced Threat Prevention 1420
Asiakassuojauksen kehys 8,16
Windows Dell Data Guardian 1,3
iOS Dell Data Guardian 1.5
Android Dell Data Guardian 1.5 (KitKat: 1.6)
Dell Data Guardian -portaali 1,3
Mac Dell Data Guardian 1.5
Mac-suojus 8.17
Mac Advanced Threat Prevention 1.5
Linux Advanced Threat Prevention 1.0

Saat lisätietoja TLS:n poistamisesta käytöstä valitsemalla joko Dell Security Management Server, Dell Security Management Server Virtual tai Front-End Server.

Dell Security Management Server

TLS poistetaan käytöstä eri versioissa. Katso tarkat vaiheet valitsemalla joko versio 11.3.0 tai uudempi tai versiot 9.10.0–11.2.0 . Katso versiotiedot artikkelista Dell Data Security- tai Dell Data Protection Server -version tunnistaminen (englanninkielinen).

11.3.0 ja uudemmat

TLS on poistettava käytöstä suojauspalvelimessa, laitepalvelimessa ja Core-palvelimessa. Katso lisätietoja valitsemalla asianmukainen toiminto.

Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml tekstinkäsittelyohjelmalla ja siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Siirry <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Lisääminen <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> -liittimen välissä <property name="wantClientAuth" value="true" /> ja <property name="excludeCipherSuites"> Rivit.

ei sisälläProtocol-muisteja

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Dell Device Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml tekstinkäsittelyohjelmalla ja siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Dell Core Server -palvelu on Microsoft .NET Framework -pohjainen palvelu. Näiden asetusten muuttaminen vaikuttaa myös muihin palvelimessa isännöityihin .NET Framework -palveluihin ja muuttaa käyttöjärjestelmän keskeisiä yhteysasetuksia.

Huomautus: Jotta Core Serverin muutokset tulevat voimaan, isäntäkone on käynnistettävä uudelleen.
  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

Suorita

  1. Kirjoita Suorita-kenttään regedit ja valitse OK. Rekisterieditori avautuu.

Suorita-kenttä

  1. Siirry [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Rekisterieditori

  1. Napsauta hiiren kakkospainikkeella protocols ja valitse New Key (Uusi > näppäin).

Uusi näppäin

  1. Anna uudelle näppäimelle nimi TLS 1.0. Luo toinen niminen avain toistamalla prosessi TLS 1.1 ja kolmas, jonka nimi on TLS 1.2.

Uudet näppäimet

  1. Napsauta hiiren kakkospainikkeella TLS 1.0 -näppäintä ja valitse Uusi > avain.

Uusi näppäin

  1. Anna uudelle näppäimelle nimi Client.

Työasema

  1. Luo Client ja Server näppäin: TLS 1.0, TLS 1.1ja TLS 1.2.

Uudet näppäimet

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi Enabled ja määritä arvoksi 0.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi Enabled ja määritä arvoksi0.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi DisabledByDefault ja määritä arvoksi 0.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi Enabled ja määritä arvoksi 1.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi SchUseStrongCrypto ja määritä arvoksi 1.

DWORD-asetukset

Huomautus: SchUseStrongCrypto pakottaa kaikki .NET Framework -sovellukset käyttämään vahvoja salaustoimintoja TLS-puhelujen yhteydessä. Lisätietoja on https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon..
  1. Open HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi SchUseStrongCrypto ja määritä arvoksi 1.

DWORD-asetukset

  1. Ota muutokset käyttöön käynnistämällä palvelin uudelleen.

Versiot 9.10.0–11.2.0

TLS on poistettava käytöstä Security Serveristä, Device Serveristä, Compliance Reporterista ja Core Serveristä. Katso lisätietoja valitsemalla asianmukainen toiminto.

Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml tekstinkäsittelyohjelmalla ja siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Siirry <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Lisääminen <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> -liittimen välissä <property name="wantClientAuth" value="true" /> ja <property name="excludeCipherSuites"> Rivit.

ei sisälläProtocol-muisteja

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Dell Device Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml tekstinkäsittelyohjelmalla ja siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Dell Compliance Reporter on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties tekstinkäsittelyohjelmalla ja siirry eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.-protokollat

  1. Muokata eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 - eserver.ssl.protocols=TLSv1.2.

Päivitetyt eserver.ssl.-protokollat

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Dell Core Server -palvelu on Microsoft .NET Framework -pohjainen palvelu. Näiden asetusten muuttaminen vaikuttaa myös muihin palvelimessa isännöityihin .NET Framework -palveluihin ja muuttaa käyttöjärjestelmän keskeisiä yhteysasetuksia.

Huomautus: Jotta Core Serverin muutokset tulevat voimaan, isäntäkone on käynnistettävä uudelleen.
  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

Suorita

  1. Kirjoita Suorita-kenttään regedit ja valitse OK. Rekisterieditori avautuu.

Suorita-kenttä

  1. Siirry [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Rekisterieditori

  1. Napsauta hiiren kakkospainikkeella protocols ja valitse New Key (Uusi > näppäin).

Uusi näppäin

  1. Anna uudelle näppäimelle nimi TLS 1.0. Luo toinen niminen avain toistamalla prosessi TLS 1.1 ja kolmas, jonka nimi on TLS 1.2.

Uudet näppäimet

  1. Napsauta hiiren kakkospainikkeella TLS 1.0 -näppäintä ja valitse Uusi > avain.

Uusi näppäin

  1. Anna uudelle näppäimelle nimi Client.

Työasema

  1. Luo Client ja Server näppäin: TLS 1.0, TLS 1.1ja TLS 1.2.

Uudet näppäimet

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi Enabled ja määritä arvoksi 0.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi Enabled ja määritä arvoksi0.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi DisabledByDefault ja määritä arvoksi 0.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi Enabled ja määritä arvoksi 1.

DWORD-asetukset

  1. Open HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi SchUseStrongCrypto ja määritä arvoksi 1.

DWORD-asetukset

Huomautus: SchUseStrongCrypto pakottaa kaikki .NET Framework -sovellukset käyttämään vahvoja salaustoimintoja TLS-puhelujen yhteydessä. Lisätietoja on https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon..
  1. Open HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

Uusi DWORD

  1. Anna uudelle DWORD-nimelle nimi SchUseStrongCrypto ja määritä arvoksi 1.

DWORD-asetukset

  1. Ota muutokset käyttöön käynnistämällä palvelin uudelleen.

Dell Security Management Server Virtual

TLS poistetaan käytöstä eri versioissa. Katso tarkat vaiheet valitsemalla joko versio 11.3.0 ja uudemmat, versiot 9.11.0–11.2.0 tai versiot 9.10.0–9.10.1 . Katso versiotiedot artikkelista Dell Data Security- tai Dell Data Protection Server -version tunnistaminen (englanninkielinen).

11.3.0 ja uudemmat

TLS on poistettava käytöstä Security Server-, Identity Server- ja Core Server Proxy -toiminnossa. Katso lisätietoja valitsemalla asianmukainen toiminto.

Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi dellsupport using the su dellsupport Komento.

Vaihda käyttäjä

  1. Vahvista dellsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/security-server/conf/spring-jetty.xml komennolla sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Siirry <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Lisääminen <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> -liittimen välissä <property name="wantClientAuth" value="true" /> ja <property name="excludeCipherSuites"> Rivit.

Päivitetty clientAuthContextFactory

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.
Sulje
  1. Käynnistä kaikki palvelut uudelleen.

Dell Identity Server -palvelu on mustavalkopohjainen palvelu. Näiden arvojen muuttaminen edellyttää uudelleenkäynnistystä palvelimeen, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi dellsupport using the su dellsupport Komento.

Vaihda käyttäjä

  1. Vahvista dellsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/local-server/conf/spring-jetty.xml tekstinkäsittelyohjelmalla komennolla sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-tiedosto xml

  1. Siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Ota muutokset käyttöön käynnistämällä palvelin uudelleen.

Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi dellsupport using the su dellsupport Komento.

Vaihda käyttäjä

  1. Vahvista dellsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/core-server-proxy/conf/spring-jetty.xml tekstinkäsittelyohjelmalla komennolla sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-tiedosto xml

  1. Siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja palaa ulos painamalla Enter-näppäintä dellsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Käynnistä kaikki palvelut uudelleen.

Versiot 9.11.0–11.2.0

TLS on poistettava käytöstä Security Server-, Identity Server-, Compliance Reporter- ja Core Server Proxy -toiminnoissa. Katso lisätietoja valitsemalla asianmukainen toiminto.

Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi dellsupport using the su dellsupport Komento.

Vaihda käyttäjä

  1. Vahvista dellsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/security-server/conf/spring-jetty.xml komennolla sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Siirry <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Lisääminen <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> -liittimen välissä <property name="wantClientAuth" value="true" /> ja <property name="excludeCipherSuites"> Rivit.

Päivitetty clientAuthContextFactory

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.
Sulje
  1. Käynnistä kaikki palvelut uudelleen.

Dell Identity Server -palvelu on mustavalkopohjainen palvelu. Näiden arvojen muuttaminen edellyttää uudelleenkäynnistystä palvelimeen, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi dellsupport using the su dellsupport Komento.

Vaihda käyttäjä

  1. Vahvista dellsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/local-server/conf/spring-jetty.xml tekstinkäsittelyohjelmalla komennolla sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-tiedosto xml

  1. Siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Ota muutokset käyttöön käynnistämällä palvelin uudelleen.

Dell Compliance Reporter -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi dellsupport using the su dellsupport Komento.

Vaihda käyttäjä

  1. Vahvista dellsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/reporter/conf/eserver.properties tekstieditorissa seuraavalla komennolla: sudo nano /opt/dell/server/reporter/conf/eserver.properties.
  2. Siirry eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.-protokollat

  1. Muokata eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 luettava eserver.ssl.protocols=TLSv1.2.

Päivitetyt eserver.ssl.-protokollat

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä dellsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Käynnistä kaikki palvelut uudelleen.

Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi dellsupport using the su dellsupport Komento.

Vaihda käyttäjä

  1. Vahvista dellsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/core-server-proxy/conf/spring-jetty.xml tekstinkäsittelyohjelmalla komennolla sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-tiedosto xml

  1. Siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja palaa ulos painamalla Enter-näppäintä dellsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Käynnistä kaikki palvelut uudelleen.

Versiot 9.10.0–9.10.1

TLS on poistettava käytöstä Security Server-, Identity Server-, Compliance Reporter- ja Core Server Proxy -toiminnoissa. Katso lisätietoja valitsemalla asianmukainen toiminto.

Dell Security Server -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi ddpsupport using the su ddpsupport Komento.

Vaihda käyttäjä

  1. Vahvista ddpsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/security-server/conf/spring-jetty.xml komennolla sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

spring-tiedosto xml

  1. Siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Siirry <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Lisääminen <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> -liittimen välissä <property name="wantClientAuth" value="true" /> ja <property name="excludeCipherSuites"> Rivit.

clientAuthContextFactory

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä ddpsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Käynnistä kaikki palvelut uudelleen.

Dell Identity Server -palvelu on mustavalkopohjainen palvelu. Näiden arvojen muuttaminen edellyttää uudelleenkäynnistystä palvelimeen, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi ddpsupport using the su ddpsupport Komento.

Vaihda käyttäjä

  1. Vahvista ddpsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/local-server/conf/spring-jetty.xml tekstinkäsittelyohjelmalla komennolla sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-tiedosto xml

  1. Siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

ei sisälläProtocol-muisteja

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä ddpsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Ota muutokset käyttöön käynnistämällä palvelin uudelleen.

Dell Compliance Reporter -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi ddpsupport using the su ddpsupport Komento.

Vaihda käyttäjä

  1. Vahvista ddpsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/reporter/conf/eserver.properties tekstinkäsittelyohjelmalla komennolla sudo nano /opt/dell/server/reporter/conf/eserver.properties.

eserver.properties (eserver.properties)

  1. Siirry eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.-protokollat

  1. Muokata eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 luettava eserver.ssl.protocols=TLSv1.2.

Päivitetyt eserver.ssl.-protokollat

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä ddpsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Käynnistä kaikki palvelut uudelleen.

Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
Huomautus:
  • Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
    • Username: delluser
    • Password: delluser
  • Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
  1. Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

Launch Shell

  1. Vaihda käyttäjäksi ddpsupport using the su ddpsupport Komento.

Vaihda käyttäjä

  1. Vahvista ddpsupport Käyttäjä.

Vahvista salasana

  1. Open /opt/dell/server/core-server-proxy/conf/spring-jetty.xml tekstinkäsittelyohjelmalla komennolla sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-tiedosto xml

  1. Siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Sulje näppäinyhdistelmällä CTRL + X .

Sulje

  1. Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

Save

  1. Kirjoita exit ja kirjaudu ulos painamalla Enter-näppäintä ddpsupport.

Sulje

  1. Kirjoita exit ja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

Sulje

  1. Käynnistä kaikki palvelut uudelleen.

Edustapalvelin

TLS on poistettava käytöstä Security Server proxy-, Device Server- ja Core Server Proxy -toiminnossa. Katso lisätietoja valitsemalla asianmukainen toiminto.

Dell Security Server Proxy (Dell Security Server -välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml tekstinkäsittelyohjelmalla ja siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Dell Device Server -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml tekstinkäsittelyohjelmalla ja siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.

  1. Open ..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml tekstinkäsittelyohjelmalla ja siirry <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

ei sisälläProtocol-muisteja

  1. Muuttaa <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> - <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Päivitetty, lisää poikkeuksiaProtocols

  1. Tallenna ja sulje.
  2. Käynnistä kaikki palvelut uudelleen.

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Дополнительная информация

 

Видео

 

Затронутые продукты

Dell Encryption
Свойства статьи
Номер статьи: 000124196
Тип статьи: Solution
Последнее изменение: 01 Nov 2023
Версия:  19
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.