跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

Dell Security Management Server ve Dell Security Management Server Virtual'da TLS 1.0 ve TLS 1.1'i Devre Dışı Bırakma

摘要: TLS 1.0 ve TLS 1.1, bu talimatlar izlenerek Dell Security Management Server ve Dell Security Management Server Virtual'da devre dışı bırakılabilir.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Dell Security Management Server veya Dell Security Management Server Virtual ile iletişimin güvenliğini sağlamak için dahili güvenlik gereksinimlerine uygunluk için TLS 1.0 ve TLS 1.1'i devre dışı bırakmak gerekebilir.


Etkilenen Ürünler:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Etkilenen Sürümler:

  • v9.10.0 ve Üstü

Etkilenen İşletim Sistemleri:

  • Windows
  • Linux

原因

Geçerli değil

解决方案

TLS 1.0 ve TLS 1.1'i devre dışı bırakmak için Dell Data Security ürünlerinin minimum sürüm gereksinimini karşılaması gerekir:

Ürün TLS 1.0 ve TLS 1.1'i Devre Dışı Bırakmak İçin Minimum Sürüm
Dell Security Management Server 9.10
Dell Security Management Server Virtual 9.10
Önyükleme Öncesi Kimlik Doğrulama 8,16
CMG Yönetim Yardımcı Programları 8,16
Windows Shield 8,16
Windows Advanced Threat Prevention 1420
Client Security Framework 8,16
Windows Dell Data Guardian 1.3
iOS Dell Data Guardian 1.5
Android Dell Data Guardian 1.5 (KitKat için 1.6)
Dell Data Guardian Portalı 1.3
Mac Dell Data Guardian 1.5
Mac Shield 8.17
Mac Advanced Threat Prevention 1.5
Linux Advanced Threat Prevention 1.0

TLS'yi devre dışı bırakma hakkında daha fazla bilgi için Dell Security Management Server, Dell Security Management Server Virtual veya Front-End Server'ı seçin.

Dell Security Management Server

TLS'yi devre dışı bırakma işlemi sürümler arasında farklılık gösterir. Belirli adımlar için sürüm 11.3.0 ve Üzeri veya 9.10.0 ila 11.2.0 sürümlerini seçin. Sürüm oluşturma bilgileri için Dell Data Security / Dell Data Protection Server Sürümünü Tanımlama (İngilizce) başlıklı makaleye başvurun.

v11.3.0 ve Sonraki Sürümler

TLS; Secuirty Server,Device Server ve Core Server içinde devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.

Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml metin düzenleyicisiyle birlikte <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Şu adrese gidin: <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Ekleme <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> arasında <property name="wantClientAuth" value="true" /> ve <property name="excludeCipherSuites"> Satır.

excludeProtocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Dell Device Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml metin düzenleyicisiyle birlikte <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

Güncelleştirilmiş excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Dell Core Server hizmeti, Microsoft .NET Framework tabanlı bir hizmettir. Bu ayarları değiştirmek, bu sunucuda barındırılan diğer tüm .NET Framework hizmetlerini de etkiler ve işletim sisteminin temel bağlantı seçeneklerini bir bütün olarak değiştirir.

Not: Core Server değişikliklerinin etkili olması için ana bilgisayarın yeniden başlatılması gerekir.
  1. Windows Başlangıç Menüsüne sağ tıklayın ve Çalıştır öğesini seçin.

Çalıştırma

  1. Çalıştır kullanıcı arayüzüne regedit ve tamam düğmesine basın. Bu, Kayıt Defteri Düzenleyicisi'ni açar.

Çalıştır Kullanıcı Arayüzü

  1. Şu adrese gidin: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Kayıt Defteri Düzenleyicisi

  1. Sağ tıklatın protocols ve ardından New Key (Yeni Anahtar) öğesini > seçin.

Yeni Anahtar

  1. Yeni anahtarı adlandırma TLS 1.0. Adlı ikinci bir anahtar oluşturmak için işlemi tekrarlama TLS 1.1 ve üçte biri TLS 1.2.

Yeni anahtarlar

  1. Aşağıdakilere sağ tıklayın: TLS 1.0 ve ardından New Key (Yeni Anahtar ) öğesini > seçin.

Yeni Anahtar

  1. Yeni anahtarı adlandırma Client.

İstemci

  1. Bir oluşturmak için 6. ve 7. adımları tekrarlayın Client ve Server tuşu: TLS 1.0, TLS 1.1ve TLS 1.2.

Yeni anahtarlar

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma Enabled ve ardından değeri 0 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma Enabled ve ardından değeri 0 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma DisabledByDefault ve ardından değeri 0 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma Enabled ve ardından değeri 1 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma SchUseStrongCrypto ve ardından değeri 1 olarak ayarlayın.

DWORD ayarları

Not: SchUseStrongCrypto TLS çağrıları sırasında tüm .NET Framework uygulamalarını güçlü şifreleme işlevleri kullanmaya güç sağlar. Daha fazla bilgi için bkz. https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir..
  1. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma SchUseStrongCrypto ve ardından değeri 1 olarak ayarlayın.

DWORD ayarları

  1. Değişikliklerin uygulanması için sunucuyu yeniden başlatın.

v9.10.0 - 11.2.0

TLS; Security Server, Device Server, Compliance Reporter ve Core Server içinde devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.

Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml metin düzenleyicisiyle birlikte <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Şu adrese gidin: <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Ekleme <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> arasında <property name="wantClientAuth" value="true" /> ve <property name="excludeCipherSuites"> Satır.

excludeProtocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Dell Device Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml metin düzenleyicisiyle birlikte <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Dell Compliance Reporter, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties metin düzenleyicisiyle birlikte eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Değiştirme eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 Hedef eserver.ssl.protocols=TLSv1.2.

Güncelleştirilmiş eserver.ssl.protocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Dell Core Server hizmeti, Microsoft .NET Framework tabanlı bir hizmettir. Bu ayarları değiştirmek, bu sunucuda barındırılan diğer tüm .NET Framework hizmetlerini de etkiler ve işletim sisteminin temel bağlantı seçeneklerini bir bütün olarak değiştirir.

Not: Core Server değişikliklerinin etkili olması için ana bilgisayarın yeniden başlatılması gerekir.
  1. Windows Başlangıç Menüsüne sağ tıklayın ve Çalıştır öğesini seçin.

Çalıştırma

  1. Çalıştır kullanıcı arayüzüne regedit ve tamam düğmesine basın. Bu, Kayıt Defteri Düzenleyicisi'ni açar.

Çalıştır Kullanıcı Arayüzü

  1. Şu adrese gidin: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Kayıt Defteri Düzenleyicisi

  1. Sağ tıklatın protocols ve ardından New Key (Yeni Anahtar) öğesini > seçin.

Yeni Anahtar

  1. Yeni anahtarı adlandırma TLS 1.0. Adlı ikinci bir anahtar oluşturmak için işlemi tekrarlama TLS 1.1 ve üçte biri TLS 1.2.

Yeni anahtarlar

  1. Aşağıdakilere sağ tıklayın: TLS 1.0 ve ardından New Key (Yeni Anahtar ) öğesini > seçin.

Yeni Anahtar

  1. Yeni anahtarı adlandırma Client.

İstemci

  1. Bir oluşturmak için 6. ve 7. adımları tekrarlayın Client ve Server tuşu: TLS 1.0, TLS 1.1ve TLS 1.2.

Yeni anahtarlar

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma Enabled ve ardından değeri 0 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma Enabled ve ardından değeri 0 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma DisabledByDefault ve ardından değeri 0 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma Enabled ve ardından değeri 1 olarak ayarlayın.

DWORD ayarları

  1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma SchUseStrongCrypto ve ardından değeri 1 olarak ayarlayın.

DWORD ayarları

Not: SchUseStrongCrypto TLS çağrıları sırasında tüm .NET Framework uygulamalarını güçlü şifreleme işlevleri kullanmaya güç sağlar. Daha fazla bilgi için bkz. https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir..
  1. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

Yeni DWORD

  1. Yeni DWORD'ü adlandırma SchUseStrongCrypto ve ardından değeri 1 olarak ayarlayın.

DWORD ayarları

  1. Değişikliklerin uygulanması için sunucuyu yeniden başlatın.

Dell Security Management Server Virtual

TLS'yi devre dışı bırakma işlemi sürümler arasında farklılık gösterir. Belirli adımlar için sürüm 11.3.0 ve Üzeri, 9.11.0 - 11.2.0 sürümleri veya 9.10.0 ila 9.10.1 sürümlerini seçin. Sürüm oluşturma bilgileri için Dell Data Security / Dell Data Protection Server Sürümünü Tanımlama (İngilizce) başlıklı makaleye başvurun.

v11.3.0 ve Sonraki Sürümler

TLS; Security Server, Identity Server ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.

Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: dellsupport şu şekildedir: su dellsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: dellsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/security-server/conf/spring-jetty.xml komutu kullanarak sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Şu adrese gidin: <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Ekleme <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> arasında <property name="wantClientAuth" value="true" /> ve <property name="excludeCipherSuites"> Satır.

Güncelleştirilmiş clientAuthContextFactory

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın dellsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.
Çıkış
  1. Tüm hizmetleri yeniden başlatın.

Dell Identity Server hizmeti tek tabanlı bir hizmettir. Bu değerleri değiştirirken değişikliklerin geçerli olması için öncelikle sunucunun yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: dellsupport şu şekildedir: su dellsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: dellsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/local-server/conf/spring-jetty.xml komutunu kullanarak bir metin düzenleyiciyle sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Şu adrese gidin: <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın dellsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Değişikliklerin uygulanması için sunucuyu yeniden başlatın.

Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: dellsupport şu şekildedir: su dellsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: dellsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/core-server-proxy/conf/spring-jetty.xml komutunu kullanarak bir metin düzenleyiciyle sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Şu adrese gidin: <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için enter tuşuna basın dellsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Tüm hizmetleri yeniden başlatın.

v9.11.0 - 11.2.0

TLS; Security Server, Identity Server, Compliance Reporter ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.

Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: dellsupport şu şekildedir: su dellsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: dellsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/security-server/conf/spring-jetty.xml komutu kullanarak sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Şu adrese gidin: <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Ekleme <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> arasında <property name="wantClientAuth" value="true" /> ve <property name="excludeCipherSuites"> Satır.

Güncelleştirilmiş clientAuthContextFactory

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın dellsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.
Çıkış
  1. Tüm hizmetleri yeniden başlatın.

Dell Identity Server hizmeti tek tabanlı bir hizmettir. Bu değerleri değiştirirken değişikliklerin geçerli olması için öncelikle sunucunun yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: dellsupport şu şekildedir: su dellsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: dellsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/local-server/conf/spring-jetty.xml komutunu kullanarak bir metin düzenleyiciyle sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Şu adrese gidin: <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın dellsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Değişikliklerin uygulanması için sunucuyu yeniden başlatın.

Dell Compliance Reporter hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: dellsupport şu şekildedir: su dellsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: dellsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/reporter/conf/eserver.properties şu komutu kullanarak bir metin düzenleyicisiyle birlikte kullanın: sudo nano /opt/dell/server/reporter/conf/eserver.properties.
  2. Şu adrese gidin: eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Değiştirme eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 okunan eserver.ssl.protocols=TLSv1.2.

Güncelleştirilmiş eserver.ssl.protocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın dellsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Tüm hizmetleri yeniden başlatın.

Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: dellsupport şu şekildedir: su dellsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: dellsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/core-server-proxy/conf/spring-jetty.xml komutunu kullanarak bir metin düzenleyiciyle sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Şu adrese gidin: <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için enter tuşuna basın dellsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Tüm hizmetleri yeniden başlatın.

v9.10.0 - 9.10.1

TLS; Security Server, Identity Server, Compliance Reporter ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.

Dell Security Server hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: ddpsupport şu şekildedir: su ddpsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: ddpsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/security-server/conf/spring-jetty.xml komutu kullanarak sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Şu adrese gidin: <property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Şu adrese gidin: <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Ekleme <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> arasında <property name="wantClientAuth" value="true" /> ve <property name="excludeCipherSuites"> Satır.

clientAuthContextFactory

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın ddpsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Tüm hizmetleri yeniden başlatın.

Dell Identity Server hizmeti tek tabanlı bir hizmettir. Bu değerleri değiştirirken değişikliklerin geçerli olması için öncelikle sunucunun yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: ddpsupport şu şekildedir: su ddpsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: ddpsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/local-server/conf/spring-jetty.xml komutunu kullanarak bir metin düzenleyiciyle sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Şu adrese gidin: <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

excludeProtocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın ddpsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Değişikliklerin uygulanması için sunucuyu yeniden başlatın.

Dell Compliance Reporter hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: ddpsupport şu şekildedir: su ddpsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: ddpsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/reporter/conf/eserver.properties komutunu kullanarak bir metin düzenleyiciyle sudo nano /opt/dell/server/reporter/conf/eserver.properties.

eserver.properties

  1. Şu adrese gidin: eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Değiştirme eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 okunan eserver.ssl.protocols=TLSv1.2.

Güncelleştirilmiş eserver.ssl.protocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın ddpsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Tüm hizmetleri yeniden başlatın.

Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. Dell Security Management Server Virtual yönetim konsolunda oturum açın.
Not:
  • Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
    • Username: delluser
    • Parola: delluser
  • Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
  1. Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

Shell'i Başlatma

  1. Kullanıcıyı şu şekilde değiştirir: ddpsupport şu şekildedir: su ddpsupport Komut.

Kullanıcı değiştirme

  1. Için parolayı onaylayın: ddpsupport Kullanıcı.

Parolayı onaylama

  1. /opt/dell/server/core-server-proxy/conf/spring-jetty.xml komutunu kullanarak bir metin düzenleyiciyle sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Şu adrese gidin: <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Çıkmak için CTRL + X tuşlarına basın.

Çıkış

  1. Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

Kaydet

  1. Tür exit oturumu kapatmak için Enter tuşuna basın ddpsupport.

Çıkış

  1. Tür exit ve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

Çıkış

  1. Tüm hizmetleri yeniden başlatın.

Ön Uç Sunucu

TLS; Security Server Proxy, Device Server ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.

Dell Security Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml metin düzenleyicisiyle birlikte <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Dell Device Server hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml metin düzenleyicisiyle birlikte <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.

  1. ..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml metin düzenleyicisiyle birlikte <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> Hedef <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Güncelleştirilmiş excludeProtocols

  1. Kaydedin ve çıkın.
  2. Tüm hizmetleri yeniden başlatın.
Not: Daha fazla bilgi için Dell Security Management Server'da Hizmetleri Durdurma ve Başlatma başlıklı makaleye başvurun.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

其他信息

 

视频

 

受影响的产品

Dell Encryption
文章属性
文章编号: 000124196
文章类型: Solution
上次修改时间: 01 11月 2023
版本:  19
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。