Jak zakázat protokoly TLS 1.0 a TLS 1.1 v nástroji Dell Security Management Server a Dell Security Management Server Virtual
Summary: Podle těchto pokynů lze v nástroji Dell Security Management Server a Dell Security Management Server Virtual zakázat protokoly TLS 1.0 a TLS 1.1.
Symptoms
Aby bylo zajištěno zabezpečení komunikace mezi nástrojem Dell Security Management Server nebo Dell Security Management Server Virtual, může být nutné vypnout protokoly TLS 1.0 a TLS 1.1, aby byly splněny požadavky interního zabezpečení.
Dotčené produkty:
- Dell Security Management Server
- Dell Security Management Server Virtual
Dotčené verze:
- v9.10.0 a novější
Dotčené operační systémy:
- Windows
- Linux
Cause
Není k dispozici
Resolution
Aby bylo možné zakázat protokoly TLS 1.0 a TLS 1.1, musí produkty Dell Data Security splňovat požadavek na minimální verzi:
| Produkt | Minimální verze pro zakázání protokolů TLS 1.0 a TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Preboot Authentication | 8.16 |
| CMG Administrative Utilities | 8.16 |
| Windows Shield | 8.16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8.16 |
| Windows Dell Data Guardian | 1.3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (1.6 pro KitKat) |
| Dell Data Guardian Portal | 1.3 |
| Mac Dell Data Guardian | 1.5 |
| Mac Shield | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
Další informace o zakázání protokolu TLS získáte výběrem možnosti Dell Security Management Server, Dell Security Management Server Virtual nebo Front-End Server.
Dell Security Management Server
Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky zobrazíte výběrem verze 11.3.0 a novější nebo verze 9.10.0 až 11.2.0 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.
v11.3.0 a novější
Protokol TLS je nutné zakázat ze služby Security Server, Device Server a Core Server. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlpomocí textového editoru a poté přejděte na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Navštivte adresu
<bean id="clientAuthContextFactory"...>.

- Přidání
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mezi<property name="wantClientAuth" value="true" />a<property name="excludeCipherSuites">Řádky.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlpomocí textového editoru a poté přejděte na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.
- Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

- V uživatelském rozhraní Spustit zadejte příkaz
regedita poté stiskněte tlačítko OK. Otevře se Editor registru.

- Navštivte adresu
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Klepněte pravým tlačítkem myši
protocolsa poté vyberte možnost Nový > klíč.

- Pojmenujte nový klíč.
TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč.TLS 1.1a třetí, která je pojmenovánaTLS 1.2.

- Pravým tlačítkem myši klikněte na položku
TLS 1.0a poté vyberte možnost Nový > klíč.

- Pojmenujte nový klíč.
Client.

- Opakujte kroky 6 a 7 a vytvořte
ClientaServerklávesa proTLS 1.0,TLS 1.1aTLS 1.2.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
Enableda nastavte hodnotu na 0.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
Enableda nastavte hodnotu na 0.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
DisabledByDefaulta nastavte hodnotu na 0.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
Enableda nastavte hodnotu na 1.

- Otevřít
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
SchUseStrongCryptoa nastavte hodnotu na 1.

SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Otevřít
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
SchUseStrongCryptoa nastavte hodnotu na 1.

- Restartujte server, aby se změny projevily.
v9.10.0 až 11.2.0
Protokol TLS je nutné zakázat ze služby Security Server, Device Server, Compliance Reporter a Core Server. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlpomocí textového editoru a poté přejděte na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Navštivte adresu
<bean id="clientAuthContextFactory"...>.

- Přidání
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mezi<property name="wantClientAuth" value="true" />a<property name="excludeCipherSuites">Řádky.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlpomocí textového editoru a poté přejděte na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiespomocí textového editoru a poté přejděte naeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Upravit
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2naeserver.ssl.protocols=TLSv1.2.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Dell Core Server je služba založená na rozhraní Microsoft .NET Framework. Změna těchto nastavení ovlivní také všechny ostatní služby rozhraní .NET Framework hostované na daném serveru a změní možnosti konektivity jádra pro celý operační systém.
- Pravým tlačítkem myši klikněte na nabídku Start systému Windows a poté vyberte možnost Spustit.

- V uživatelském rozhraní Spustit zadejte příkaz
regedita poté stiskněte tlačítko OK. Otevře se Editor registru.

- Navštivte adresu
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Klepněte pravým tlačítkem myši
protocolsa poté vyberte možnost Nový > klíč.

- Pojmenujte nový klíč.
TLS 1.0. Opakováním procesu vytvořte druhý pojmenovaný klíč.TLS 1.1a třetí, která je pojmenovánaTLS 1.2.

- Pravým tlačítkem myši klikněte na položku
TLS 1.0a poté vyberte možnost Nový > klíč.

- Pojmenujte nový klíč.
Client.

- Opakujte kroky 6 a 7 a vytvořte
ClientaServerklávesa proTLS 1.0,TLS 1.1aTLS 1.2.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
Enableda nastavte hodnotu na 0.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
Enableda nastavte hodnotu na 0.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
DisabledByDefaulta nastavte hodnotu na 0.

- Otevřít
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
Enableda nastavte hodnotu na 1.

- Otevřít
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
SchUseStrongCryptoa nastavte hodnotu na 1.

SchUseStrongCrypto Vynutí, aby všechny aplikace rozhraní .NET Framework používaly při volání tls silné šifrovací funkce. Další informace naleznete v https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Otevřít
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Pravým tlačítkem myši klikněte na pravý panel a vyberte možnost Nová > hodnota DWORD (32 bitů).

- Novou hodnotu DWORD pojmenujte.
SchUseStrongCryptoa nastavte hodnotu na 1.

- Restartujte server, aby se změny projevily.
Dell Security Management Server Virtual
Proces zakázání protokolu TLS se u jednotlivých verzí liší. Konkrétní kroky vyberte z verze 11.3.0 a novější, verze 9.11.0 až 11.2.0 nebo verze 9.10.0 až 9.10.1 . Informace o verzích naleznete v článku Jak zjistit verzi nástroje Dell Data Security / Dell Data Protection Server.
v11.3.0 a novější
Protokol TLS je nutné zakázat ze služby Security Server, Identity Server a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
dellsupportpomocísu dellsupportPříkaz.

- Potvrďte heslo pro
dellsupportUživatele.

- Otevřít
/opt/dell/server/security-server/conf/spring-jetty.xmlpomocí příkazusudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Navštivte adresu
<bean id="clientAuthContextFactory"...>.

- Přidání
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mezi<property name="wantClientAuth" value="true" />a<property name="excludeCipherSuites">Řádky.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita stisknutím klávesy Enter se odhlaste.dellsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
- Restartujte všechny služby.
Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
dellsupportpomocísu dellsupportPříkaz.

- Potvrďte heslo pro
dellsupportUživatele.

- Otevřít
/opt/dell/server/local-server/conf/spring-jetty.xmlpomocí příkazu v textovém editorusudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Navštivte adresu
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.dellsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte server, aby se změny projevily.
Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
dellsupportpomocísu dellsupportPříkaz.

- Potvrďte heslo pro
dellsupportUživatele.

- Otevřít
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlpomocí příkazu v textovém editorusudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Navštivte adresu
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.dellsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte všechny služby.
v9.11.0 až 11.2.0
Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance Reporter a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
dellsupportpomocísu dellsupportPříkaz.

- Potvrďte heslo pro
dellsupportUživatele.

- Otevřít
/opt/dell/server/security-server/conf/spring-jetty.xmlpomocí příkazusudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Navštivte adresu
<bean id="clientAuthContextFactory"...>.

- Přidání
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mezi<property name="wantClientAuth" value="true" />a<property name="excludeCipherSuites">Řádky.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita stisknutím klávesy Enter se odhlaste.dellsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.
- Restartujte všechny služby.
Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
dellsupportpomocísu dellsupportPříkaz.

- Potvrďte heslo pro
dellsupportUživatele.

- Otevřít
/opt/dell/server/local-server/conf/spring-jetty.xmlpomocí příkazu v textovém editorusudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Navštivte adresu
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.dellsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte server, aby se změny projevily.
Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
dellsupportpomocísu dellsupportPříkaz.

- Potvrďte heslo pro
dellsupportUživatele.

- Otevřít
/opt/dell/server/reporter/conf/eserver.propertiespomocí příkazu:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Navštivte adresu
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Upravit
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2ke čteníeserver.ssl.protocols=TLSv1.2.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.dellsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte všechny služby.
Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
dellsupportpomocísu dellsupportPříkaz.

- Potvrďte heslo pro
dellsupportUživatele.

- Otevřít
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlpomocí příkazu v textovém editorusudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Navštivte adresu
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.dellsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte všechny služby.
v9.10.0 až 9.10.1
Protokol TLS je nutné zakázat ze služby Security Server, Identity Server, Compliance Reporter a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
ddpsupportpomocísu ddpsupportPříkaz.

- Potvrďte heslo pro
ddpsupportUživatele.

- Otevřít
/opt/dell/server/security-server/conf/spring-jetty.xmlpomocí příkazusudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Navštivte adresu
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Navštivte adresu
<bean id="clientAuthContextFactory"...>.

- Přidání
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mezi<property name="wantClientAuth" value="true" />a<property name="excludeCipherSuites">Řádky.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.ddpsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte všechny služby.
Dell Identity Server je služba na bázi rozhraní Mono. Aby se projevily změny těchto hodnot, je nutné restartovat server.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
ddpsupportpomocísu ddpsupportPříkaz.

- Potvrďte heslo pro
ddpsupportUživatele.

- Otevřít
/opt/dell/server/local-server/conf/spring-jetty.xmlpomocí příkazu v textovém editorusudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Navštivte adresu
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.ddpsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte server, aby se změny projevily.
Dell Compliance Reporter je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
ddpsupportpomocísu ddpsupportPříkaz.

- Potvrďte heslo pro
ddpsupportUživatele.

- Otevřít
/opt/dell/server/reporter/conf/eserver.propertiespomocí příkazu v textovém editorusudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Navštivte adresu
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Upravit
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2ke čteníeserver.ssl.protocols=TLSv1.2.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.ddpsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte všechny služby.
Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Přihlaste se do konzole pro správu softwaru Dell Security Management Server Virtual.
- Výchozí přihlašovací údaje pro nástroj Dell Security Management Server Virtual:
- Username:
delluser - Password:
delluser
- Username:
- Správce může změnit výchozí heslo v nabídce virtuálního zařízení produktu.
- V hlavní nabídce vyberte možnost Launch Shell a stiskněte Enter.

- Změňte uživatele na
ddpsupportpomocísu ddpsupportPříkaz.

- Potvrďte heslo pro
ddpsupportUživatele.

- Otevřít
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlpomocí příkazu v textovém editorusudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Navštivte adresu
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Stisknutím kláves CTRL + X zavřete okno.

- Stisknutím klávesy Y uložte změny a poté stisknutím klávesy Enter potvrďte název souboru.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste.ddpsupport.

- Zadejte příkaz
exita poté se stisknutím klávesy Enter odhlaste z prostředí do hlavní nabídky.

- Restartujte všechny služby.
Front-End Server
Protokol TLS je nutné zakázat ze služby Security Server Proxy, Device Server a Core Server Proxy. Další informace získáte po výběru příslušné funkce.
Dell Security Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlpomocí textového editoru a poté přejděte na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Dell Device Server je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlpomocí textového editoru a poté přejděte na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Dell Core Server Proxy je služba založená na jazyku Java. Aby se projevily změny těchto hodnot, je nutné službu restartovat.
- Otevřít
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlpomocí textového editoru a poté přejděte na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Uložte změny a ukončete relaci.
- Restartujte všechny služby.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.