Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

La désactivation du protocole TLS 1.0 génère des problèmes de connectivité pour les consoles de gestion Dell sur les serveurs Windows Server 2008 R2 et 2012

Summary: Désactivation du protocole TLS 1.0, problèmes de communication après la désactivation du protocole TLS 1.0, Console de gestion Dell et TLS 1.0

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Certaines consoles de gestion Dell (par exemple, OpenManage Essentials) peuvent rencontrer des problèmes de communication avec les appareils iDRAC 7/8 détectés, après la mise à niveau de leur firmware vers la version 2.40.40.40 ou avec les versions CMC 5.21 (M1000e), 2.2 (VRTX) ou 1.4 (FX2) et supérieures.

À la suite des vulnérabilités récemment découvertes avec le protocole cryptographique de sécurité de la couche de transport (TLS, Transport Layer Security) 1.0, la désactivation de TLS 1.0, puis l’activation de TLS 1.1 et 1.2 représente la meilleure méthode pour résoudre ces problèmes de sécurité. Pour la version 2.40.40.40 du micrologiciel d’iDRAC ainsi que pour les versions ultérieures, la version TLS 1.0 est désactivée par défaut. Les appareils CMC à partir de la version 5.21 et supérieures pour le M1000e, les versions 2.2 et supérieures pour VRTX et 1.4 et supérieures pour FX2 ne disposent que du protocole TLS 1.2 activé. Pour accompagner ce changement, assurez-vous que vos systèmes d’exploitation, périphériques distants et navigateurs Web prennent entièrement en charge les protocoles TLS 1.1 et 1.2. Si ce n’est pas le cas, des problèmes de communication peuvent survenir avec les périphériques Dell et les consoles de gestion Dell suivantes : 

  • OpenManage Essentials (OME)
  • Intégration de Lifecycle Controller Dell (DLCI) pour SCCM
  • Pack de gestion du serveur Dell (DSMP) pour SCOM
  • Intégration de Lifecycle Controller Dell (DLCI) pour SCVMM
  • Interface graphique Web iDRAC
  • CLI RACADM
  • Tout autre client qui utilise des protocoles de communication sécurisés (SSL, WSMAN, etc.)
Remarque : pour plus d’informations sur ces vulnérabilités, reportez-vous à l’article de la base de données relative aux vulnérabilités du Département de la sécurité intérieure « VU#864643 - Les protocoles SSL 3.0 et TLS 1.0 laissent passer les attaques à texte clair choisi en modes CBC » (en anglais : VU#864643 - SSL 3.0 and TLS 1.0 allow chosen plaintext attack in CBC modes). SLN302365_fr__1iC_External_Link_BD_v1

Article Properties


Affected Product

Dell Lifecycle Controller Integration for System Center Virtual Machine Manager Version 1.2, Microsoft Windows 2008 Server R2, Microsoft Windows 2012 Server

Last Published Date

21 Feb 2021

Version

3

Article Type

Solution