För att garantera säkerheten för kommunikation till och från en Dell Security Management Server eller Dell Security Management Server Virtual kan det vara nödvändigt att avaktivera TLS 1.0 och TLS 1.1 för efterlevnad av interna säkerhetskrav.
Inte applicerbart
För att avaktivera TLS 1.0 och TLS 1.1 måste Dell Data Security-produkter uppfylla ett lägsta versionskrav:
Produkt | Lägsta version för avaktivera TLS 1.0 och TLS 1.1 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
Autentisering före start | 8,16 |
Administrationsverktyg för CMG | 8,16 |
Windows-sköld | 8,16 |
Windows Advanced Threat Prevention | 1420 |
Ramverk för klientsäkerhet | 8,16 |
Windows Dell Data Guardian | 1,3 |
Dell Data Guardian för iOS | 1.5 |
Android Dell Data Guardian | 1,5 (1,6 för KitKat) |
Dell Data Guardian-portalen | 1,3 |
Mac Dell Data Guardian | 1.5 |
Mac-skydd | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
Om du vill ha mer information om hur du avaktiverar TLS väljer du antingen Dell Security Management Server, Dell Security Management Server Virtual eller Front-End Server.
Processen för att avaktivera TLS skiljer sig åt mellan olika versioner. Välj antingen version 11.3.0 och senare eller version 9.10.0 till 11.2.0 för specifika steg. Mer information om version finns i Identifiera Dell Data Security-/Dell Data Protection Server-version (på engelska).
TLS måste avaktiveras från säkerhetsservern, enhetsservern och Core Server. Om du vill ha mer information väljer du lämplig funktion.
Dell Security Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
med en textredigerare och gå sedan till <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellan <property name="wantClientAuth" value="true" />
och <property name="excludeCipherSuites">
Linjer.Dell Device Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
med en textredigerare och gå sedan till <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server är en Microsoft .NET Framework-baserad tjänst. Ändring av dessa inställningar påverkar även alla andra .NET Framework-tjänster som finns på den här servern och ändrar kärnanslutningsalternativen för operativsystemet som helhet.
regedit
och sedan på OK. Då öppnas Registereditorn.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
och sedan väljer du Ny > nyckel.TLS 1.0
. Upprepa processen för att skapa en andra nyckel med namnet TLS 1.1
och en tredje med namnet TLS 1.2
.TLS 1.0
och sedan väljer du Ny > tangent.Client
.Client
och Server
tangenten för TLS 1.0
, TLS 1.1
och TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).Enabled
och sedan ange värdet till 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).Enabled
och sedan ange värdet till 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).DisabledByDefault
och sedan ange värdet till 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).Enabled
och sedan anger du värdet till 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).SchUseStrongCrypto
och sedan anger du värdet till 1.SchUseStrongCrypto
tvingar alla .NET Framework-program att använda starka kryptografiska funktioner när de ringer TLS-anrop. Mer information finns i https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).SchUseStrongCrypto
och sedan anger du värdet till 1.TLS måste avaktiveras från säkerhetsservern, enhetsservern, efterlevnadsservern och kärnservern. Om du vill ha mer information väljer du lämplig funktion.
Dell Security Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
med en textredigerare och gå sedan till <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellan <property name="wantClientAuth" value="true" />
och <property name="excludeCipherSuites">
Linjer.Dell Device Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
med en textredigerare och gå sedan till <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Compliance Café är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
med en textredigerare och gå sedan till eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
Att eserver.ssl.protocols=TLSv1.2
.Dell Core Server är en Microsoft .NET Framework-baserad tjänst. Ändring av dessa inställningar påverkar även alla andra .NET Framework-tjänster som finns på den här servern och ändrar kärnanslutningsalternativen för operativsystemet som helhet.
regedit
och sedan på OK. Då öppnas Registereditorn.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
.protocols
och sedan väljer du Ny > nyckel.TLS 1.0
. Upprepa processen för att skapa en andra nyckel med namnet TLS 1.1
och en tredje med namnet TLS 1.2
.TLS 1.0
och sedan väljer du Ny > tangent.Client
.Client
och Server
tangenten för TLS 1.0
, TLS 1.1
och TLS 1.2
.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).Enabled
och sedan ange värdet till 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).Enabled
och sedan ange värdet till 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).DisabledByDefault
och sedan ange värdet till 0.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).Enabled
och sedan anger du värdet till 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).SchUseStrongCrypto
och sedan anger du värdet till 1.SchUseStrongCrypto
tvingar alla .NET Framework-program att använda starka kryptografiska funktioner när de ringer TLS-anrop. Mer information finns i https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
. Högerklicka på den högra rutan och välj > sedan nytt DWORD-värde (32-bitars).SchUseStrongCrypto
och sedan anger du värdet till 1.Processen för att avaktivera TLS skiljer sig åt mellan olika versioner. Välj antingen version 11.3.0 och senare, version 9.11.0 till 11.2.0 eller version 9.10.0 till 9.10.1 för specifika steg. Mer information om version finns i Identifiera Dell Data Security-/Dell Data Protection Server-version (på engelska).
TLS måste avaktiveras från säkerhetsservern, identitetsservern och core-serverproxyn. Om du vill ha mer information väljer du lämplig funktion.
Dell Security Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
dellsupport
med hjälp av su dellsupport
Kommandot.dellsupport
Användaren./opt/dell/server/security-server/conf/spring-jetty.xml
med kommandot sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellan <property name="wantClientAuth" value="true" />
och <property name="excludeCipherSuites">
Linjer.exit
och trycker på Retur för att logga ut från dellsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Identity Server är en monobaserad tjänst. Om du ändrar dessa värden måste du starta om servern innan ändringarna träder i kraft.
delluser
delluser
dellsupport
med hjälp av su dellsupport
Kommandot.dellsupport
Användaren./opt/dell/server/local-server/conf/spring-jetty.xml
med en textredigerare med kommandot sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
och tryck sedan på Retur för att logga ut från dellsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Core Server Proxy-tjänsten är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
dellsupport
med hjälp av su dellsupport
Kommandot.dellsupport
Användaren./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med en textredigerare med kommandot sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
och tryck sedan på Retur för att återgå till utloggning dellsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.TLS måste avaktiveras från säkerhetsservern, identitetsservern, efterlevnadsservern och core-serverproxyn. Om du vill ha mer information väljer du lämplig funktion.
Dell Security Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
dellsupport
med hjälp av su dellsupport
Kommandot.dellsupport
Användaren./opt/dell/server/security-server/conf/spring-jetty.xml
med kommandot sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellan <property name="wantClientAuth" value="true" />
och <property name="excludeCipherSuites">
Linjer.exit
och trycker på Retur för att logga ut från dellsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Identity Server är en monobaserad tjänst. Om du ändrar dessa värden måste du starta om servern innan ändringarna träder i kraft.
delluser
delluser
dellsupport
med hjälp av su dellsupport
Kommandot.dellsupport
Användaren./opt/dell/server/local-server/conf/spring-jetty.xml
med en textredigerare med kommandot sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
och tryck sedan på Retur för att logga ut från dellsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Compliance Café är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
dellsupport
med hjälp av su dellsupport
Kommandot.dellsupport
Användaren./opt/dell/server/reporter/conf/eserver.properties
med en textredigerare med kommandot: sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
för att läsa eserver.ssl.protocols=TLSv1.2
.exit
och tryck sedan på Retur för att logga ut från dellsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Core Server Proxy-tjänsten är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
dellsupport
med hjälp av su dellsupport
Kommandot.dellsupport
Användaren./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med en textredigerare med kommandot sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
och tryck sedan på Retur för att återgå till utloggning dellsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.TLS måste avaktiveras från säkerhetsservern, identitetsservern, efterlevnadsservern och core-serverproxyn. Om du vill ha mer information väljer du lämplig funktion.
Dell Security Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
ddpsupport
med hjälp av su ddpsupport
Kommandot.ddpsupport
Användaren./opt/dell/server/security-server/conf/spring-jetty.xml
med kommandot sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.<bean id="clientAuthContextFactory"...>
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
mellan <property name="wantClientAuth" value="true" />
och <property name="excludeCipherSuites">
Linjer.exit
och tryck sedan på Retur för att logga ut från ddpsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Identity Server är en monobaserad tjänst. Om du ändrar dessa värden måste du starta om servern innan ändringarna träder i kraft.
delluser
delluser
ddpsupport
med hjälp av su ddpsupport
Kommandot.ddpsupport
Användaren./opt/dell/server/local-server/conf/spring-jetty.xml
med en textredigerare med kommandot sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
och tryck sedan på Retur för att logga ut från ddpsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Compliance Café är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
ddpsupport
med hjälp av su ddpsupport
Kommandot.ddpsupport
Användaren./opt/dell/server/reporter/conf/eserver.properties
med en textredigerare med kommandot sudo nano /opt/dell/server/reporter/conf/eserver.properties
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
.eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
för att läsa eserver.ssl.protocols=TLSv1.2
.exit
och tryck sedan på Retur för att logga ut från ddpsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.Dell Core Server Proxy-tjänsten är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
delluser
delluser
ddpsupport
med hjälp av su ddpsupport
Kommandot.ddpsupport
Användaren./opt/dell/server/core-server-proxy/conf/spring-jetty.xml
med en textredigerare med kommandot sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.exit
och tryck sedan på Retur för att logga ut från ddpsupport
.exit
och tryck sedan på Retur för att logga ut från gränssnittet på huvudmenyn.TLS måste avaktiveras från Security Server Proxy, Device Server och Core Server Proxy. Om du vill ha mer information väljer du lämplig funktion.
Dell Security Server Proxy är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
med en textredigerare och gå sedan till <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Device Server är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
med en textredigerare och gå sedan till <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Dell Core Server Proxy-tjänsten är en Java-baserad tjänst. Om du vill ändra dessa värden måste du starta om tjänsten innan ändringarna träder i kraft.
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
med en textredigerare och gå sedan till <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
.<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
Att <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
.Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.