為確保與 Dell Security Management Server 或 Dell Security Management Server Virtual 通訊的安全性,您可能需要停用 TLS 1.0 和 TLS 1.1,以符合內部安全性要求。
不適用
若要停用 TLS 1.0 和 TLS 1.1,Dell Data Security 產品必須符合最低版本需求:
產品 | 停用 TLS 1.0 和 TLS 1.1 的最低版本 |
---|---|
Dell Security Management Server | 9.10 |
Dell Security Management Server Virtual | 9.10 |
開機前驗證 | 8.16 |
CMG 系統管理公用程式 | 8.16 |
Windows Shield | 8.16 |
Windows Advanced Threat Prevention | 1420 |
Client Security Framework | 8.16 |
Windows Dell Data Guardian | 1.3 |
iOS Dell Data Guardian | 1.5 |
Android Dell Data Guardian | 1.5 (KitKat 為 1.6) |
Dell Data Guardian 入口網站 | 1.3 |
Mac Dell Data Guardian | 1.5 |
Mac Shield | 8.17 |
Mac Advanced Threat Prevention | 1.5 |
Linux Advanced Threat Prevention | 1.0 |
如需停用 TLS 的詳細資訊,請選取 Dell Security Management Server、 Dell Security Management Server Virtual或 前端伺服器。
停用 TLS 的程序會因版本而異。選取 11.3.0 版和更新版本, 或 9.10.0 版至 11.2.0 版,以取得特定步驟。如需版本資訊,請參閱如何識別 Dell Data Security/Dell Data Protection 伺服器版本。
TLS 必須從安全性伺服器、裝置伺服器和核心伺服器停用。如需詳細資訊,請選取適當功能。
Dell Security Server 是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
使用文字編輯器,然後前往 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。<bean id="clientAuthContextFactory"...>
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
介於 <property name="wantClientAuth" value="true" />
和 <property name="excludeCipherSuites">
線。Dell Device Server 是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
使用文字編輯器,然後前往 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。Dell Core Server 服務是以 Microsoft .NET Framework 為基礎的服務。修改這些設定也會影響在此伺服器上託管的任何其他 .NET Framework 服務,並變更整個作業系統的核心連線選項。
regedit
然後按 「OK」。這會開啟 Registry Editor。[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
。protocols
然後選取 「New > Key」。TLS 1.0
。重複此程式以建立第二個命名的金鑰 TLS 1.1
和第三個命名 TLS 1.2
。TLS 1.0
按鍵,然後選取 新 > 金鑰。Client
。Client
和 Server
按鍵: TLS 1.0
, TLS 1.1
和 TLS 1.2
。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。Enabled
然後將值設為0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。Enabled
然後將值設為0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。DisabledByDefault
然後將值設為0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。Enabled
然後將值設為1HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。SchUseStrongCrypto
然後將值設為1SchUseStrongCrypto
強制所有 .NET Framework 應用程式在撥打 TLS 呼叫時使用強式密碼編譯功能。如需詳細資訊,請參閱HTTPs://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
。
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。SchUseStrongCrypto
然後將值設為1TLS 必須從安全伺服器、裝置伺服器、Compliance Reporter 和核心伺服器停用。如需詳細資訊,請選取適當功能。
Dell Security Server 是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml
使用文字編輯器,然後前往 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。<bean id="clientAuthContextFactory"...>
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
介於 <property name="wantClientAuth" value="true" />
和 <property name="excludeCipherSuites">
線。Dell Device Server 是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml
使用文字編輯器,然後前往 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。Dell Compliance Reporter 是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
使用文字編輯器,然後前往 eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
變更為 eserver.ssl.protocols=TLSv1.2
。Dell Core Server 服務是以 Microsoft .NET Framework 為基礎的服務。修改這些設定也會影響在此伺服器上託管的任何其他 .NET Framework 服務,並變更整個作業系統的核心連線選項。
regedit
然後按 「OK」。這會開啟 Registry Editor。[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
。protocols
然後選取 「New > Key」。TLS 1.0
。重複此程式以建立第二個命名的金鑰 TLS 1.1
和第三個命名 TLS 1.2
。TLS 1.0
按鍵,然後選取 新 > 金鑰。Client
。Client
和 Server
按鍵: TLS 1.0
, TLS 1.1
和 TLS 1.2
。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。Enabled
然後將值設為0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。Enabled
然後將值設為0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。DisabledByDefault
然後將值設為0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。Enabled
然後將值設為1HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。SchUseStrongCrypto
然後將值設為1SchUseStrongCrypto
強制所有 .NET Framework 應用程式在撥打 TLS 呼叫時使用強式密碼編譯功能。如需詳細資訊,請參閱HTTPs://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
。
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
。以滑鼠右鍵按一下右窗格,然後選取 新 > DWORD (32 位) 值。SchUseStrongCrypto
然後將值設為1停用 TLS 的程序會因版本而異。選取 11.3.0 版和更新版本、 9.11.0 版至 11.2.0版,或 9.10.0 版至 9.10.1 版,以瞭解特定步驟。如需版本資訊,請參閱如何識別 Dell Data Security/Dell Data Protection 伺服器版本。
TLS 必須從安全性伺服器、身分識別伺服器和核心伺服器代理停用。如需詳細資訊,請選取適當功能。
Dell Security Server 是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
dellsupport
使用 su dellsupport
命令。dellsupport
使用者。/opt/dell/server/security-server/conf/spring-jetty.xml
使用命令 sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。<bean id="clientAuthContextFactory"...>
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
介於 <property name="wantClientAuth" value="true" />
和 <property name="excludeCipherSuites">
線。exit
然後按 下 Enter 鍵登出 dellsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Identity Server 服務是 mono 型服務。修改這些值需要重新啟動至該伺服器變更才會生效。
delluser
delluser
dellsupport
使用 su dellsupport
命令。dellsupport
使用者。/opt/dell/server/local-server/conf/spring-jetty.xml
使用命令使用文字編輯器 sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。exit
然後按下 Enter 以登出 dellsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Core Server Proxy 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
dellsupport
使用 su dellsupport
命令。dellsupport
使用者。/opt/dell/server/core-server-proxy/conf/spring-jetty.xml
使用命令使用文字編輯器 sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。exit
然後按下 Enter 鍵返回以登出 dellsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。TLS 必須從安全伺服器、身分識別伺服器、Compliance Reporter 和核心伺服器代理停用。如需詳細資訊,請選取適當功能。
Dell Security Server 是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
dellsupport
使用 su dellsupport
命令。dellsupport
使用者。/opt/dell/server/security-server/conf/spring-jetty.xml
使用命令 sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。<bean id="clientAuthContextFactory"...>
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
介於 <property name="wantClientAuth" value="true" />
和 <property name="excludeCipherSuites">
線。exit
然後按 下 Enter 鍵登出 dellsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Identity Server 服務是 mono 型服務。修改這些值需要重新啟動至該伺服器變更才會生效。
delluser
delluser
dellsupport
使用 su dellsupport
命令。dellsupport
使用者。/opt/dell/server/local-server/conf/spring-jetty.xml
使用命令使用文字編輯器 sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。exit
然後按下 Enter 以登出 dellsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Compliance Reporter 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
dellsupport
使用 su dellsupport
命令。dellsupport
使用者。/opt/dell/server/reporter/conf/eserver.properties
使用命令的文字編輯器: sudo nano /opt/dell/server/reporter/conf/eserver.properties
。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
讀取 eserver.ssl.protocols=TLSv1.2
。exit
然後按下 Enter 以登出 dellsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Core Server Proxy 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
dellsupport
使用 su dellsupport
命令。dellsupport
使用者。/opt/dell/server/core-server-proxy/conf/spring-jetty.xml
使用命令使用文字編輯器 sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。exit
然後按下 Enter 鍵返回以登出 dellsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。TLS 必須從安全伺服器、身分識別伺服器、Compliance Reporter 和核心伺服器代理停用。如需詳細資訊,請選取適當功能。
Dell Security Server 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
ddpsupport
使用 su ddpsupport
命令。ddpsupport
使用者。/opt/dell/server/security-server/conf/spring-jetty.xml
使用命令 sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。<bean id="clientAuthContextFactory"...>
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
介於 <property name="wantClientAuth" value="true" />
和 <property name="excludeCipherSuites">
線。exit
然後按下 Enter 以登出 ddpsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Identity Server 服務是 mono 型服務。修改這些值需要重新啟動至該伺服器變更才會生效。
delluser
delluser
ddpsupport
使用 su ddpsupport
命令。ddpsupport
使用者。/opt/dell/server/local-server/conf/spring-jetty.xml
使用命令使用文字編輯器 sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。exit
然後按下 Enter 以登出 ddpsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Compliance Reporter 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
ddpsupport
使用 su ddpsupport
命令。ddpsupport
使用者。/opt/dell/server/reporter/conf/eserver.properties
使用命令使用文字編輯器 sudo nano /opt/dell/server/reporter/conf/eserver.properties
。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
。eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2
讀取 eserver.ssl.protocols=TLSv1.2
。exit
然後按下 Enter 以登出 ddpsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。Dell Core Server Proxy 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
delluser
delluser
ddpsupport
使用 su ddpsupport
命令。ddpsupport
使用者。/opt/dell/server/core-server-proxy/conf/spring-jetty.xml
使用命令使用文字編輯器 sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。exit
然後按下 Enter 以登出 ddpsupport
。exit
然後按下 Enter 鍵,將 Shell 登出至主功能表。TLS 必須從安全性伺服器、裝置伺服器和核心伺服器代理停用。如需詳細資訊,請選取適當功能。
Dell Security Server Proxy 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml
使用文字編輯器,然後前往 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。Dell Device Server 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml
使用文字編輯器,然後前往 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。Dell Core Server Proxy 服務是以 Java 為基礎的服務。修改這些值需要重新啟動至該服務變更才會生效。
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml
使用文字編輯器,然後前往 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
。<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />
變更為 <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />
。如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。