Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Zákaz protokolu TLS 1.0 vede u konzolí Dell Management Consoles na systému Windows Server 2008 R2 a 2012 k problémům s konektivitou

Summary: Zakázání protokolu TLS 1.0, problémy s komunikací po zakázání protokolu TLS 1.0, konzole pro správu Dell a protokol TLS 1.0

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Na některých konzolích pro správu Dell (např. OpenManage Essentials) se po upgradu firmwaru na verzi 2.40.40.40 mohou vyskytnout problémy s komunikací se zjištěnými zařízeními iDRAC 7/8 nebo s řadičem CMC verze 5.21 (M1000e), 2.2 (VRTX) nebo 1.4 (FX2) a vyššími.

V souladu s nedávno objevenými zranitelnými místy kryptografického protokolu Transport Layer Security (TLS) 1.0 je nejlepším řešením problémů se zabezpečením zakázat protokol TLS 1.0 a poté povolit protokoly TLS 1.1 a 1.2. Počínaje verzí firmwaru iDRAC 2.40.40.40 bude protokol TLS verze 1.0 ve výchozím nastavení zakázán. V zařízení CMC počínaje verzí 5.21 a vyšší u modelu M1000e, 2.2 a vyšší u modelu VRTX a 1.4 a vyšší u modelu FX2 bude povolený pouze protokol TLS 1.2. Při této změně je nutné zajistit, aby operační systém, vzdálená zařízení a webové prohlížeče plně podporovaly protokoly TLS 1.1 a 1.2. V opačném případe může dojít k problémům s komunikací se zařízeními Dell a následujícími konzolemi pro správu Dell: 

  • OpenManage Essentials (OME)
  • Dell LifeCycle Controller Integration (DLCI) pro nástroj SCCM
  • Dell Server Management Pack (DSMP) pro nástroj SCOM
  • Dell LifeCycle Controller Integration (DLCI) pro nástroj SCVMM
  • Webové grafické uživatelské rozhraní řadiče iDRAC
  • Rozhraní příkazového řádku RACADM
  • Jakýkoli jiný klient, který používá zabezpečené komunikační protokoly (SSL, WSMAN atd.)
Poznámka: Další informace o tomto ohrožení zabezpečení naleznete v článku Databáze poznámek o ohroženích zabezpečení ministerstva vnitra „VU#864643 – protokoly SSL 3.0 a TLS 1.0 umožňují v režimech CBC napadení CPA (Chosen-Plaintext Attack)“. SLN302365_cs__1iC_External_Link_BD_v1

Article Properties


Affected Product
Dell Lifecycle Controller Integration for System Center Virtual Machine Manager Version 1.2, Microsoft Windows 2008 Server R2, Microsoft Windows 2012 Server, PowerEdge C4130, PowerEdge C6220 II, PowerEdge c6300, PowerEdge c6320, Poweredge FC430 , Poweredge FC630, Poweredge FC830, PowerEdge M620, PowerEdge M630, PowerEdge M630 (for PE VRTX), PowerEdge M820, PowerEdge M820 (for PE VRTX), PowerEdge M830, PowerEdge M830 (for PE VRTX), PowerEdge R230, PowerEdge R330, PowerEdge R430, PowerEdge R530, PowerEdge R530xd, PowerEdge R620, PowerEdge R630, PowerEdge R720, PowerEdge R720XD, PowerEdge R730, PowerEdge R730xd, PowerEdge R830, PowerEdge R920, PowerEdge R930, PowerEdge T130, PowerEdge T320, PowerEdge T330, PowerEdge T420, PowerEdge T430, PowerEdge T620, PowerEdge T630 ...
Last Published Date

21 Feb 2021

Version

3

Article Type

Solution