跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

Jak zakázat protokoly TLS 1.0 a TLS 1.1 v nástroji Dell Security Management Server a Dell Security Management Server Virtual

摘要: Podle těchto pokynů lze v nástroji Dell Security Management Server a Dell Security Management Server Virtual zakázat protokoly TLS 1.0 a TLS 1.1.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Aby bylo zajištěno zabezpečení komunikace mezi nástrojem Dell Security Management Server nebo Dell Security Management Server Virtual, může být nutné vypnout protokoly TLS 1.0 a TLS 1.1, aby byly splněny požadavky interního zabezpečení.


Dotčené produkty:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Dotčené verze:

  • v9.10.0 a novější

Dotčené operační systémy:

  • Windows
  • Linux

原因

Není k dispozici

解决方案

Aby bylo možné zakázat protokoly TLS 1.0 a TLS 1.1, musí produkty Dell Data Security splňovat požadavek na minimální verzi:

Produkt Minimální verze pro zakázání protokolů TLS 1.0 a TLS 1.1
Dell Security Management Server 9.10
Dell Security Management Server Virtual 9.10
Preboot Authentication 8.16
CMG Administrative Utilities 8.16
Windows Shield 8.16
Windows Advanced Threat Prevention 1420
Client Security Framework 8.16
Windows Dell Data Guardian 1.3
iOS Dell Data Guardian 1.5
Android Dell Data Guardian 1.5 (1.6 pro KitKat)
Dell Data Guardian Portal 1.3
Mac Dell Data Guardian 1.5
Mac Shield 8.17
Mac Advanced Threat Prevention 1.5
Linux Advanced Threat Prevention 1.0

Další informace o zakázání protokolu TLS získáte výběrem možnosti Dell Security Management Server, Dell Security Management Server Virtual nebo Front-End Server.

Dell Security Management Server

Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky zobrazíte výběrem verze 11.3.0 a novější nebo verze 9.10.0 až 11.2.0 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.

v11.3.0 a novější

Protokol TLS je nutné zakázat ze služby Security Server, Device ServerCore Server. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

Aktualizovaná část excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.

Poznámka: Aby se projevily změny služby Core Server, je nutné restartovat hostitele.
  1. Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte příkaz regedit a poté stiskněte tlačítko OK. Otevře se Editor registru.

Uživatelské rozhraní Spustit

  1. Navštivte adresu [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Editor registru

  1. Klepněte pravým tlačítkem myši protocols a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1 a třetí, která je pojmenována TLS 1.2.

Nové klíče

  1. Pravým tlačítkem myši klikněte na položku TLS 1.0 a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. Client.

Klient

  1. Opakujte kroky 6 a 7 a vytvořte Client a Server klávesa pro TLS 1.0, TLS 1.1a TLS 1.2.

Nové klíče

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. DisabledByDefault a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

Poznámka: SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..
  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Restartujte server, aby se změny projevily.

v9.10.0 až 11.2.0

Protokol TLS je nutné zakázat ze služby Security Server, Device Server, Compliance ReporterCore Server. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties pomocí textového editoru a poté přejděte na eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 na eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.

Poznámka: Aby se projevily změny služby Core Server, je nutné restartovat hostitele.
  1. Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte příkaz regedit a poté stiskněte tlačítko OK. Otevře se Editor registru.

Uživatelské rozhraní Spustit

  1. Navštivte adresu [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Editor registru

  1. Klepněte pravým tlačítkem myši protocols a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1 a třetí, která je pojmenována TLS 1.2.

Nové klíče

  1. Pravým tlačítkem myši klikněte na položku TLS 1.0 a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. Client.

Klient

  1. Opakujte kroky 6 a 7 a vytvořte Client a Server klávesa pro TLS 1.0, TLS 1.1a TLS 1.2.

Nové klíče

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. DisabledByDefault a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

Poznámka: SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..
  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Restartujte server, aby se změny projevily.

Dell Security Management Server Virtual

Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky vyberte z verze 11.3.0 a novější, verze 9.11.0 až 11.2.0 nebo verze 9.10.0 až 9.10.1 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.

v11.3.0 a novější

Protokol TLS je nutné zakázat ze služby Security Server, Identity ServerCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

Aktualizovaný parametr clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a stisknutím klávesy Enter se odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
Ukončení
  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

v9.11.0 až 11.2.0

Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance ReporterCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

Aktualizovaný parametr clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a stisknutím klávesy Enter se odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
Ukončení
  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/reporter/conf/eserver.properties pomocí příkazu: sudo nano /opt/dell/server/reporter/conf/eserver.properties.
  2. Navštivte adresu eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 ke čtení eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

v9.10.0 až 9.10.1

Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance ReporterCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/reporter/conf/eserver.properties pomocí příkazu v textovém editoru sudo nano /opt/dell/server/reporter/conf/eserver.properties.

eserver.properties

  1. Navštivte adresu eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 ke čtení eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Front-End Server

Protokol TLS je nutné zakázat ze služby Security Server Proxy, Device ServerCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

其他信息

 

视频

 

受影响的产品

Dell Encryption
文章属性
文章编号: 000124196
文章类型: Solution
上次修改时间: 01 11月 2023
版本:  19
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。