跳至主要內容
  • 簡單快速地下訂單
  • 檢視訂單及追蹤商品運送狀態
  • 建立並存取您的產品清單
  • 使用「公司管理」來管理您的 Dell EMC 網站、產品和產品層級連絡人。

Jak zakázat protokoly TLS 1.0 a TLS 1.1 v nástroji Dell Security Management Server a Dell Security Management Server Virtual

摘要: Podle těchto pokynů lze v nástroji Dell Security Management Server a Dell Security Management Server Virtual zakázat protokoly TLS 1.0 a TLS 1.1.

本文可能採用自動翻譯。如果您對翻譯品質有任何寶貴意見,請使用此頁面底部的表單告訴我們,謝謝。

文章內容


症狀

Aby bylo zajištěno zabezpečení komunikace mezi nástrojem Dell Security Management Server nebo Dell Security Management Server Virtual, může být nutné vypnout protokoly TLS 1.0 a TLS 1.1, aby byly splněny požadavky interního zabezpečení.


Dotčené produkty:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Dotčené verze:

  • v9.10.0 a novější

Dotčené operační systémy:

  • Windows
  • Linux

原因

Není k dispozici

解析度

Aby bylo možné zakázat protokoly TLS 1.0 a TLS 1.1, musí produkty Dell Data Security splňovat požadavek na minimální verzi:

Produkt Minimální verze pro zakázání protokolů TLS 1.0 a TLS 1.1
Dell Security Management Server 9.10
Dell Security Management Server Virtual 9.10
Preboot Authentication 8.16
CMG Administrative Utilities 8.16
Windows Shield 8.16
Windows Advanced Threat Prevention 1420
Client Security Framework 8.16
Windows Dell Data Guardian 1.3
iOS Dell Data Guardian 1.5
Android Dell Data Guardian 1.5 (1.6 pro KitKat)
Dell Data Guardian Portal 1.3
Mac Dell Data Guardian 1.5
Mac Shield 8.17
Mac Advanced Threat Prevention 1.5
Linux Advanced Threat Prevention 1.0

Další informace o zakázání protokolu TLS získáte výběrem možnosti Dell Security Management Server, Dell Security Management Server Virtual nebo Front-End Server.

Dell Security Management Server

Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky zobrazíte výběrem verze 11.3.0 a novější nebo verze 9.10.0 až 11.2.0 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.

v11.3.0 a novější

Protokol TLS je nutné zakázat ze služby Security Server, Device ServerCore Server. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

Aktualizovaná část excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.

Poznámka: Aby se projevily změny služby Core Server, je nutné restartovat hostitele.
  1. Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte příkaz regedit a poté stiskněte tlačítko OK. Otevře se Editor registru.

Uživatelské rozhraní Spustit

  1. Navštivte adresu [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Editor registru

  1. Klepněte pravým tlačítkem myši protocols a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1 a třetí, která je pojmenována TLS 1.2.

Nové klíče

  1. Pravým tlačítkem myši klikněte na položku TLS 1.0 a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. Client.

Klient

  1. Opakujte kroky 6 a 7 a vytvořte Client a Server klávesa pro TLS 1.0, TLS 1.1a TLS 1.2.

Nové klíče

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. DisabledByDefault a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

Poznámka: SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..
  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Restartujte server, aby se změny projevily.

v9.10.0 až 11.2.0

Protokol TLS je nutné zakázat ze služby Security Server, Device Server, Compliance ReporterCore Server. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties pomocí textového editoru a poté přejděte na eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 na eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.

Poznámka: Aby se projevily změny služby Core Server, je nutné restartovat hostitele.
  1. Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte příkaz regedit a poté stiskněte tlačítko OK. Otevře se Editor registru.

Uživatelské rozhraní Spustit

  1. Navštivte adresu [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

Editor registru

  1. Klepněte pravým tlačítkem myši protocols a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč. TLS 1.1 a třetí, která je pojmenována TLS 1.2.

Nové klíče

  1. Pravým tlačítkem myši klikněte na položku TLS 1.0 a poté vyberte možnost Nový > klíč.

Nový klíč

  1. Pojmenujte nový klíč. Client.

Klient

  1. Opakujte kroky 6 a 7 a vytvořte Client a Server klávesa pro TLS 1.0, TLS 1.1a TLS 1.2.

Nové klíče

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. DisabledByDefault a nastavte hodnotu na 0.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. Enabled a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

Poznámka: SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..
  1. Otevřít HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

Nová hodnota DWORD

  1. Novou hodnotu DWORD pojmenujte. SchUseStrongCrypto a nastavte hodnotu na 1.

Nastavení hodnoty DWORD

  1. Restartujte server, aby se změny projevily.

Dell Security Management Server Virtual

Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky vyberte z verze 11.3.0 a novější, verze 9.11.0 až 11.2.0 nebo verze 9.10.0 až 9.10.1 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.

v11.3.0 a novější

Protokol TLS je nutné zakázat ze služby Security Server, Identity ServerCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

Aktualizovaný parametr clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a stisknutím klávesy Enter se odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
Ukončení
  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

v9.11.0 až 11.2.0

Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance ReporterCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

Aktualizovaný parametr clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a stisknutím klávesy Enter se odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
Ukončení
  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/reporter/conf/eserver.properties pomocí příkazu: sudo nano /opt/dell/server/reporter/conf/eserver.properties.
  2. Navštivte adresu eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 ke čtení eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na dellsupport pomocí su dellsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro dellsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. dellsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

v9.10.0 až 9.10.1

Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance ReporterCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/security-server/conf/spring-jetty.xml pomocí příkazu sudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Navštivte adresu <bean id="clientAuthContextFactory"...>.

clientAuthContextFactory

  1. Přidání <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" /> mezi <property name="wantClientAuth" value="true" /> a <property name="excludeCipherSuites"> Řádky.

clientAuthContextFactory

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/local-server/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte server, aby se změny projevily.

Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/reporter/conf/eserver.properties pomocí příkazu v textovém editoru sudo nano /opt/dell/server/reporter/conf/eserver.properties.

eserver.properties

  1. Navštivte adresu eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

eserver.ssl.protocols

  1. Upravit eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2 ke čtení eserver.ssl.protocols=TLSv1.2.

Aktualizovaná část eserver.ssl.protocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
Poznámka:
  • Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
    • Username: delluser
    • Password: delluser
  • Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
  1. V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

Launch Shell

  1. Změňte uživatele na ddpsupport pomocí su ddpsupport Příkaz.

Změna uživatele

  1. Potvrďte heslo pro ddpsupport Uživatele.

Potvrzení hesla

  1. Otevřít /opt/dell/server/core-server-proxy/conf/spring-jetty.xml pomocí příkazu v textovém editoru sudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

spring-jetty.xml

  1. Navštivte adresu <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Stisknutím kláves CTRL + X zavřete okno.

Ukončení

  1. Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

Save

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste. ddpsupport.

Ukončení

  1. Zadejte příkaz exit a poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

Ukončení

  1. Restartujte všechny služby.

Front-End Server

Protokol TLS je nutné zakázat ze služby Security Server Proxy, Device ServerCore Server Proxy. Další informace získáte po výběru příslušné funkce.

Dell Security Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.

  1. Otevřít ..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xml pomocí textového editoru a poté přejděte na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

excludeProtocols

  1. Alter <property name="excludeProtocols" value="SSL,SSLv2,SSLv3" /> na <property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

Aktualizovaná část excludeProtocols

  1. Uložte změny a ukončete relaci.
  2. Restartujte všechny služby.
Poznámka: Další informace naleznete v článku Jak zastavit a spustit služby v nástroji Dell Security Management Server.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

其他資訊

 

影片

 

文章屬性


受影響的產品

Dell Encryption

上次發佈日期

01 11月 2023

版本

19

文章類型

Solution