Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

TLS 1.0 devre dışı bırakıldığında Windows Server 2008 R2 ve 2012'de Dell Yönetim Konsolları için bağlanabilirlik sorunları ortaya çıkıyor

Summary: TLS 1.0'ı devre dışı bırakma, TLS 1.0'ı devre dışı bıraktıktan sonra iletişim sorunları, Dell yönetim konsolu ve TLS 1.0

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Bazı Dell yönetim konsollarında (ör. OpenManage Essentials), bellenimi 2.40.40.40 sürümüne veya CMC sürümleriyle 5.21 (M1000e), 2.2 (VRTX) veya 1.4 (FX2) ve üzerine yükselttikten sonra tespit edilen iDRAC 7/8 aygıtlarıyla ilgili iletişim sorunlarıyla karşılaşabilirsiniz.

Aktarım Katmanı Güvenliği (TLS) 1.0 şifreleme protokolünde yakın zamanda keşfedilen güvenlik açıklarına göre TLS 1.0'ın devre dışı bırakılıp ardından TLS 1.1 ve 1.2'nin etkinleştirilmesi güvenlik sorunlarını ele almanın en iyi yöntemidir. iDRAC bellenim sürümü 2.40.40.40 ve üzerinden başlayarak TLS sürüm 1.0 varsayılan olarak devre dışı bırakılmıştır. M1000e için sürüm 5.21 ve üzeri, VRTX için 2.2 ve üzeri; FX2 için 1.4 ve üzeri sürümlerle başlayan CMC aygıtlarında yalnızca TLS 1.2 etkindir. Bu değişiklik ile işletim sistemlerinin, uzak aygıtların ve web tarayıcıların TLS 1.1 ve 1.2'yi tam olarak desteklediğinden emin olmak gerekir. Aksi halde Dell aygıtlarında ve aşağıdaki Dell yönetim konsollarında iletişim sorunları ortaya çıkabilir: 

  • OpenManage Essentials (OME)
  • SCCM için Dell LifeCycle Controller Entegrasyonu (DLCI)
  • SCOM için Dell Server Management Pack (DSMP)
  • SCVMM için Dell LifeCycle Controller Entegrasyonu (DLCI)
  • iDRAC Web GUI
  • RACADM CLI
  • Güvenli iletişim protokolleri kullanan tüm diğer istemciler (SSL, WSMAN vb.)
Not: Güvenlik açıkları hakkında daha fazla bilgi için "VU#864643 - SSL 3.0 and TLS 1.0 allow chosen plaintext attack in CBC modes" (VU#864643: SSL 3.0 ve TLS 1.0, CBC modlarında seçilen düz metin saldırısına izin veriyor)başlıklı İç Güvenlik Bakanlığı Güvenlik Açığı Notları Veritabanı makalesine başvurun. SLN302365_tr__1iC_External_Link_BD_v1

Article Properties


Affected Product
Dell Lifecycle Controller Integration for System Center Virtual Machine Manager Version 1.2, Microsoft Windows 2008 Server R2, Microsoft Windows 2012 Server, PowerEdge C4130, PowerEdge C6220 II, PowerEdge c6300, PowerEdge c6320, Poweredge FC430 , Poweredge FC630, Poweredge FC830, PowerEdge M620, PowerEdge M630, PowerEdge M630 (for PE VRTX), PowerEdge M820, PowerEdge M820 (for PE VRTX), PowerEdge M830, PowerEdge M830 (for PE VRTX), PowerEdge R230, PowerEdge R330, PowerEdge R430, PowerEdge R530, PowerEdge R530xd, PowerEdge R620, PowerEdge R630, PowerEdge R720, PowerEdge R720XD, PowerEdge R730, PowerEdge R730xd, PowerEdge R830, PowerEdge R920, PowerEdge R930, PowerEdge T130, PowerEdge T320, PowerEdge T330, PowerEdge T420, PowerEdge T430, PowerEdge T620, PowerEdge T630 ...
Last Published Date

21 Feb 2021

Version

3

Article Type

Solution