Щоб забезпечити безпеку зв'язку з Dell Security Management Server або Dell Security Management Server Virtual, може знадобитися вимкнути TLS 1.0 і TLS 1.1 для відповідності внутрішнім вимогам безпеки.
Не застосовується
Щоб вимкнути TLS 1.0 і TLS 1.1, продукти Dell Data Security повинні відповідати мінімальним вимогам версії:
Продукт | Мінімальна версія для вимкнення TLS 1.0 і TLS 1.1 |
---|---|
Сервер керування безпекою Dell | 9.10 |
Віртуальний сервер управління безпекою Dell | 9.10 |
Автентифікація перед завантаженням | 8.16 |
Адміністративні комунальні послуги CMG | 8.16 |
Щит Windows | 8.16 |
Розширена профілактика загроз Windows | 1420 |
Фреймворк безпеки клієнта | 8.16 |
Windows Dell Data Guardian | 1.3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 для KitKat) |
Портал Dell Data Guardian | 1.3 |
Mac Dell Data Guardian | 1.5 |
Mac Shield | 8.17 |
Розширена профілактика загроз для Mac | 1.5 |
Розширена профілактика загроз Linux | 1.0 |
Для отримання додаткової інформації про вимкнення TLS виберіть Dell Security Management Server, Dell Security Management Server Virtual або Front-End Server.
Процес вимкнення TLS відрізняється залежно від версії. Виберіть версію 11.3.0 і новішу або версії 9.10.0–11.2.0 для певних кроків. Щоб отримати інформацію про керування версіями, зверніться до розділу Як визначити версію сервера захисту даних Dell / Dell.
Протокол TLS має бути вимкнено на сервері безпеки, сервері пристроїв і серверіядра. Для отримання додаткової інформації виберіть відповідну функцію.
Dell Security Server – це служба на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
за допомогою текстового редактора, а потім перейдіть до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
між <property name="wantClientAuth" value="true" />
і <property name="excludeCipherSuites">
Лінії.Dell Device Server – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
за допомогою текстового редактора, а потім перейдіть до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Служба Dell Core Server – це служба на основі Microsoft .NET Framework. Зміна цих параметрів також впливає на будь-які інші служби .NET Framework, розміщені на цьому сервері, і змінює основні параметри підключення для операційної системи в цілому.
regedit
, а потім натисніть кнопку OK. Відкриється редактор реєстру.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
, а потім виберіть пункт Новий > ключ.TLS 1.0
. Повторіть процес, щоб створити другий ключ з іменем TLS 1.1
і третій, який названий TLS 1.2
.TLS 1.0
, а потім виберіть пункт Новий > ключ.Client
.Client
і Server
ключ для TLS 1.0
, TLS 1.1
і TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).Enabled
, а потім встановіть значення 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).Enabled
, а потім встановіть значення0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).DisabledByDefault
, а потім встановіть значення 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).Enabled
, а потім встановіть значення 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).SchUseStrongCrypto
, а потім встановіть значення 1.SchUseStrongCrypto
змушує всі програми .NET Framework використовувати надійні криптографічні функції під час здійснення викликів TLS. Для отримання додаткової інформації зверніться до https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).SchUseStrongCrypto
, а потім встановіть значення 1.Протокол TLS має бути вимкнено на сервері безпеки, сервері пристроїв, звітнику відповідності та сервері ядра. Для отримання додаткової інформації виберіть відповідну функцію.
Dell Security Server – це служба на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
за допомогою текстового редактора, а потім перейдіть до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
між <property name="wantClientAuth" value="true" />
і <property name="excludeCipherSuites">
Лінії.Dell Device Server – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
за допомогою текстового редактора, а потім перейдіть до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
за допомогою текстового редактора, а потім перейдіть до eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
до eserver.ssl.protocols=TLSv1.2
.Служба Dell Core Server – це служба на основі Microsoft .NET Framework. Зміна цих параметрів також впливає на будь-які інші служби .NET Framework, розміщені на цьому сервері, і змінює основні параметри підключення для операційної системи в цілому.
regedit
, а потім натисніть кнопку OK. Відкриється редактор реєстру.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
, а потім виберіть пункт Новий > ключ.TLS 1.0
. Повторіть процес, щоб створити другий ключ з іменем TLS 1.1
і третій, який названий TLS 1.2
.TLS 1.0
, а потім виберіть пункт Новий > ключ.Client
.Client
і Server
ключ для TLS 1.0
, TLS 1.1
і TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).Enabled
, а потім встановіть значення 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).Enabled
, а потім встановіть значення0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).DisabledByDefault
, а потім встановіть значення 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).Enabled
, а потім встановіть значення 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).SchUseStrongCrypto
, а потім встановіть значення 1.SchUseStrongCrypto
змушує всі програми .NET Framework використовувати надійні криптографічні функції під час здійснення викликів TLS. Для отримання додаткової інформації зверніться до https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Клацніть правою кнопкою миші праву область і виберіть пункт Нове > значення DWORD (32-розрядне).SchUseStrongCrypto
, а потім встановіть значення 1.Процес вимкнення TLS відрізняється залежно від версії. Виберіть версію 11.3.0 або новішу, версії 9.11.0– 11.2.0 або версії 9.10.0– 9.10.1 для певних кроків. Щоб отримати інформацію про керування версіями, зверніться до розділу Як визначити версію сервера захисту даних Dell / Dell.
TLS має бути вимкнено на сервері безпеки, сервері ідентифікації та проксі-сервері основного сервера. Для отримання додаткової інформації виберіть відповідну функцію.
Dell Security Server – це служба на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
dellsupport
За допомогою кнопки su dellsupport
команда.dellsupport
користувач./opt/dell/server/security-server/conf/spring-jetty.xml
За допомогою команди sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
між <property name="wantClientAuth" value="true" />
і <property name="excludeCipherSuites">
Лінії.exit
і натисніть Enter , щоб вийти з dellsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Служба Dell Identity Server – це моносервіс. Щоб змінити ці значення, потрібно перезапустити сервер до того, як зміни набудуть чинності.
delluser
delluser
dellsupport
За допомогою кнопки su dellsupport
команда.dellsupport
користувач./opt/dell/server/local-server/conf/spring-jetty.xml
за допомогою текстового редактора за допомогою команди sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
, а потім натисніть клавішу Enter, щоб вийти з dellsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Проксі-сервіс Dell Core Server – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
dellsupport
За допомогою кнопки su dellsupport
команда.dellsupport
користувач./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
за допомогою текстового редактора за допомогою команди sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
, а потім натисніть клавішу Enter, щоб повернутися до виходу з dellsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Протокол TLS має бути вимкнено для сервера безпеки, серверапосвідчень, звітника про відповідність вимогам і проксі-сервера Core Server. Для отримання додаткової інформації виберіть відповідну функцію.
Dell Security Server – це служба на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
dellsupport
За допомогою кнопки su dellsupport
команда.dellsupport
користувач./opt/dell/server/security-server/conf/spring-jetty.xml
За допомогою команди sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
між <property name="wantClientAuth" value="true" />
і <property name="excludeCipherSuites">
Лінії.exit
і натисніть Enter , щоб вийти з dellsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Служба Dell Identity Server – це моносервіс. Щоб змінити ці значення, потрібно перезапустити сервер до того, як зміни набудуть чинності.
delluser
delluser
dellsupport
За допомогою кнопки su dellsupport
команда.dellsupport
користувач./opt/dell/server/local-server/conf/spring-jetty.xml
за допомогою текстового редактора за допомогою команди sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
, а потім натисніть клавішу Enter, щоб вийти з dellsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Служба Dell Compliance Reporter – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
dellsupport
За допомогою кнопки su dellsupport
команда.dellsupport
користувач./opt/dell/server/reporter/conf/eserver.properties
за допомогою текстового редактора за допомогою команди: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
читати eserver.ssl.protocols=TLSv1.2
.exit
, а потім натисніть клавішу Enter, щоб вийти з dellsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Проксі-сервіс Dell Core Server – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
dellsupport
За допомогою кнопки su dellsupport
команда.dellsupport
користувач./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
за допомогою текстового редактора за допомогою команди sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
, а потім натисніть клавішу Enter, щоб повернутися до виходу з dellsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Протокол TLS має бути вимкнено для сервера безпеки, серверапосвідчень, звітника про відповідність вимогам і проксі-сервера Core Server. Для отримання додаткової інформації виберіть відповідну функцію.
Служба Dell Security Server – це служба на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
ddpsupport
За допомогою кнопки su ddpsupport
команда.ddpsupport
користувач./opt/dell/server/security-server/conf/spring-jetty.xml
За допомогою команди sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
між <property name="wantClientAuth" value="true" />
і <property name="excludeCipherSuites">
Лінії.exit
, а потім натисніть клавішу Enter, щоб вийти з ddpsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Служба Dell Identity Server – це моносервіс. Щоб змінити ці значення, потрібно перезапустити сервер до того, як зміни набудуть чинності.
delluser
delluser
ddpsupport
За допомогою кнопки su ddpsupport
команда.ddpsupport
користувач./opt/dell/server/local-server/conf/spring-jetty.xml
за допомогою текстового редактора за допомогою команди sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
, а потім натисніть клавішу Enter, щоб вийти з ddpsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Служба Dell Compliance Reporter – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
ddpsupport
За допомогою кнопки su ddpsupport
команда.ddpsupport
користувач./opt/dell/server/reporter/conf/eserver.properties
за допомогою текстового редактора за допомогою команди sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
читати eserver.ssl.protocols=TLSv1.2
.exit
, а потім натисніть клавішу Enter, щоб вийти з ddpsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Проксі-сервіс Dell Core Server – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
delluser
delluser
ddpsupport
За допомогою кнопки su ddpsupport
команда.ddpsupport
користувач./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
за допомогою текстового редактора за допомогою команди sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
, а потім натисніть клавішу Enter, щоб вийти з ddpsupport
.exit
, а потім натисніть клавішу Enter, щоб вийти з оболонки до Головного меню.Протокол TLS має бути вимкнено для проксі-сервера безпеки, сервера пристрою та проксі-сервера Core Server. Для отримання додаткової інформації виберіть відповідну функцію.
Проксі-служба Dell Security Server – це служба на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
за допомогою текстового редактора, а потім перейдіть до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Служба Dell Device Server – це служба на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
за допомогою текстового редактора, а потім перейдіть до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Проксі-сервіс Dell Core Server – це сервіс на основі Java. Щоб змінити ці значення, потрібно перезапустити службу, перш ніж зміни набудуть чинності.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
за допомогою текстового редактора, а потім перейдіть до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
до <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову інформацію та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.