For å sikre sikkerheten til kommunikasjonen til og fra en Dell Security Management Server eller Dell Security Management Server Virtual kan det være nødvendig å deaktivere TLS 1.0 og TLS 1.1 for å overholde interne sikkerhetskrav.
Ikke aktuelt
For å deaktivere TLS 1.0 og TLS 1.1 må Dell Data Security-produkter oppfylle et minimumskrav til versjon:
Produkt | Minimumsversjon for å deaktivere TLS 1.0 og TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Godkjenning før oppstart | 8,16 |
Cmg administrative verktøy | 8,16 |
Windows-deksel | 8,16 |
Avansert trusselforhindring i Windows | 1420 |
Klientsikkerhetsrammeverk | 8,16 |
Windows Dell Data Guardian | 1,3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (1.6 for KitKat) |
Dell Data Guardian-portalen | 1,3 |
Mac Dell Data Guardian | 1.5 |
Mac-deksel | 8.17 |
Avansert trusselforebygging for Mac | 1.5 |
Avansert trusselforebygging for Linux | 1.0 |
Hvis du vil ha mer informasjon om hvordan du deaktiverer TLS, velger du enten Dell Security Management Server, Dell Security Management Server Virtual eller Front-End Server.
Prosessen for å deaktivere TLS varierer mellom versjoner. Velg enten versjon 11.3.0 og nyere eller versjon 9.10.0 til 11.2.0 for spesifikke trinn. Hvis du vil ha informasjon om versjonskontroll, kan du se Identifisere versjonen av Dell Data Security / Dell Data Protection Server (på engelsk).
TLS må deaktiveres fra sikkerhetsserveren, enhetsserveren og kjerneserveren. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå deretter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellom <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.Dell Device Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå deretter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server-tjenesten er en Microsoft .NET Framework-basert tjeneste. Endring av disse innstillingene påvirker også eventuelle andre .NET Framework-tjenester som driftes på denne serveren, og endrer kjernetilkoblingsalternativene for operativsystemet som helhet.
regedit
og trykk deretter på OK. Dette åpner Registerredigering.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
og velg deretter Ny > tast.TLS 1.0
. Gjenta prosessen for å opprette en ny nøkkel som er navngitt TLS 1.1
og en tredje som er navngitt TLS 1.2
.TLS 1.0
og velg deretter New Key (Ny > nøkkel).Client
.Client
og Server
tast for TLS 1.0
, TLS 1.1
og TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).Enabled
og angi deretter verdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).Enabled
og angi deretter verdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).DisabledByDefault
og angi deretter verdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).Enabled
og angi deretter verdien til 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).SchUseStrongCrypto
og angi deretter verdien til 1.SchUseStrongCrypto
tvinger alle .NET Framework-applikasjoner til å bruke sterke kryptografiske funksjoner når de foretar TLS-anrop. Hvis du vil ha mer informasjon, kan du se
https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).SchUseStrongCrypto
og angi deretter verdien til 1.TLS må deaktiveres fra sikkerhetsserveren, enhetsserveren, overholdelsesreporteren og kjerneserveren. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå deretter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellom <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.Dell Device Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå deretter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Reporter er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
med et tekstredigeringsprogram, og gå deretter til eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
Å eserver.ssl.protocols=TLSv1.2
.Dell Core Server-tjenesten er en Microsoft .NET Framework-basert tjeneste. Endring av disse innstillingene påvirker også eventuelle andre .NET Framework-tjenester som driftes på denne serveren, og endrer kjernetilkoblingsalternativene for operativsystemet som helhet.
regedit
og trykk deretter på OK. Dette åpner Registerredigering.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
og velg deretter Ny > tast.TLS 1.0
. Gjenta prosessen for å opprette en ny nøkkel som er navngitt TLS 1.1
og en tredje som er navngitt TLS 1.2
.TLS 1.0
og velg deretter New Key (Ny > nøkkel).Client
.Client
og Server
tast for TLS 1.0
, TLS 1.1
og TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).Enabled
og angi deretter verdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).Enabled
og angi deretter verdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).DisabledByDefault
og angi deretter verdien til 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).Enabled
og angi deretter verdien til 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).SchUseStrongCrypto
og angi deretter verdien til 1.SchUseStrongCrypto
tvinger alle .NET Framework-applikasjoner til å bruke sterke kryptografiske funksjoner når de foretar TLS-anrop. Hvis du vil ha mer informasjon, kan du se
https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).SchUseStrongCrypto
og angi deretter verdien til 1.Prosessen for å deaktivere TLS varierer mellom versjoner. Velg versjon 11.3.0 og nyere, versjon 9.11.0 til 11.2.0 eller versjon 9.10.0 til 9.10.1 for spesifikke trinn. Hvis du vil ha informasjon om versjonskontroll, kan du se Identifisere versjonen av Dell Data Security / Dell Data Protection Server (på engelsk).
TLS må deaktiveres fra Sikkerhetsserver, Identitetsserver og Core Server Proxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
dellsupport
ved hjelp av su dellsupport
Kommandoen.dellsupport
Brukeren./opt/dell/server/security-server/conf/spring-jetty.xml
ved hjelp av kommandoen sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellom <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.exit
og trykk på Enter for å logge av dellsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Tjenesten Dell Identity Server er en mono-basert tjeneste. Hvis du skal endre disse verdiene, må du starte serveren på nytt før endringene trer i kraft.
delluser
delluser
dellsupport
ved hjelp av su dellsupport
Kommandoen.dellsupport
Brukeren./opt/dell/server/local-server/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjelp av kommandoen sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og trykk deretter på Enter for å logge av dellsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
dellsupport
ved hjelp av su dellsupport
Kommandoen.dellsupport
Brukeren./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjelp av kommandoen sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og trykk deretter på Enter for å gå tilbake for å logge av dellsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.TLS må deaktiveres fra Sikkerhetsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
dellsupport
ved hjelp av su dellsupport
Kommandoen.dellsupport
Brukeren./opt/dell/server/security-server/conf/spring-jetty.xml
ved hjelp av kommandoen sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellom <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.exit
og trykk på Enter for å logge av dellsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Tjenesten Dell Identity Server er en mono-basert tjeneste. Hvis du skal endre disse verdiene, må du starte serveren på nytt før endringene trer i kraft.
delluser
delluser
dellsupport
ved hjelp av su dellsupport
Kommandoen.dellsupport
Brukeren./opt/dell/server/local-server/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjelp av kommandoen sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og trykk deretter på Enter for å logge av dellsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Tjenesten Dell Compliance Reporter er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
dellsupport
ved hjelp av su dellsupport
Kommandoen.dellsupport
Brukeren./opt/dell/server/reporter/conf/eserver.properties
med et tekstredigeringsprogram ved hjelp av følgende kommando: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
som skal leses eserver.ssl.protocols=TLSv1.2
.exit
og trykk deretter på Enter for å logge av dellsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
dellsupport
ved hjelp av su dellsupport
Kommandoen.dellsupport
Brukeren./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjelp av kommandoen sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og trykk deretter på Enter for å gå tilbake for å logge av dellsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.TLS må deaktiveres fra Sikkerhetsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
ddpsupport
ved hjelp av su ddpsupport
Kommandoen.ddpsupport
Brukeren./opt/dell/server/security-server/conf/spring-jetty.xml
ved hjelp av kommandoen sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellom <property name="wantClientAuth" value="true" />
og <property name="excludeCipherSuites">
Linjer.exit
og trykk deretter på Enter for å logge av ddpsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Tjenesten Dell Identity Server er en mono-basert tjeneste. Hvis du skal endre disse verdiene, må du starte serveren på nytt før endringene trer i kraft.
delluser
delluser
ddpsupport
ved hjelp av su ddpsupport
Kommandoen.ddpsupport
Brukeren./opt/dell/server/local-server/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjelp av kommandoen sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og trykk deretter på Enter for å logge av ddpsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Tjenesten Dell Compliance Reporter er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
ddpsupport
ved hjelp av su ddpsupport
Kommandoen.ddpsupport
Brukeren./opt/dell/server/reporter/conf/eserver.properties
med et tekstredigeringsprogram ved hjelp av kommandoen sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
som skal leses eserver.ssl.protocols=TLSv1.2
.exit
og trykk deretter på Enter for å logge av ddpsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
delluser
delluser
ddpsupport
ved hjelp av su ddpsupport
Kommandoen.ddpsupport
Brukeren./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med et tekstredigeringsprogram ved hjelp av kommandoen sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
og trykk deretter på Enter for å logge av ddpsupport
.exit
og trykk deretter på Enter for å logge av skallet til hovedmenyen.TLS må deaktiveres fra proxy for sikkerhetsserver, enhetsserver og kjerneserverproxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Proxy-tjenesten for Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå deretter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Device Server-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
med et tekstredigeringsprogram, og gå deretter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
med et tekstredigeringsprogram, og gå deretter til <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Å <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.