Sådan deaktiveres TLS 1.0 og TLS 1.1 på Dell Security Management Server og Dell Security Management Server Virtual
Summary: TLS 1.0 og TLS 1.1 kan deaktiveres på Dell Security Management Server og Dell Security Management Server Virtual ved at følge disse instruktioner.
Symptoms
For at sikre kommunikationssikkerheden til og fra en Dell Security Management Server eller Dell Security Management Server Virtual kan det være nødvendigt at deaktivere TLS 1.0 og TLS 1.1 for at opfylde kravene til intern sikkerhed.
Berørte produkter:
- Dell Security Management Server
- Dell Security Management Server Virtual
Berørte versioner:
- v9.10.0 og nyere
Påvirkede operativsystemer:
- Windows
- Linux
Cause
Ikke relevant
Resolution
For at kunne deaktivere TLS 1.0 og TLS 1.1 skal Dell Data Security-produkter opfylde minimumskravet til versionen:
| Produkt | Min. version for at deaktivere TLS 1.0 og TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Pre-boot-godkendelse | 8,16 |
| CMG Administrative hjælpeprogrammer | 8,16 |
| Windows-afskærmning | 8,16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8,16 |
| Windows Dell Data Guardian | 1,3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (1.6 til KitKat) |
| Dell Data Guardian-portal | 1,3 |
| Mac Dell Data Guardian | 1.5 |
| Mac-afskærmning | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
Du kan få flere oplysninger om deaktivering af TLS ved at vælge enten Dell Security Management Server, Dell Security Management Server Virtual eller Front-End-serveren.
Dell Security Management Server
Processen til at deaktivere TLS varierer fra version til version. Vælg enten version 11.3.0 og nyere eller version 9.10.0 til 11.2.0 for specifikke trin. Du kan finde flere versionsoplysninger i Sådan identificerer du Dell Data Security/Dell Data Protection Server-versionen.
v11.3.0 og nyere
TLS skal deaktiveres fra sikkerhedsserveren, enhedsserveren og kerneserveren. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå derefter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Tilføj
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellem<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Gem og afslut.
- Genstart alle tjenester.
Dell Device Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå derefter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gem og afslut.
- Genstart alle tjenester.
Dell Core Server-tjenesten er en Microsoft .NET Framework-baseret service. Ændring af disse indstillinger påvirker også alle andre .NET Framework-tjenester, der er hostet på denne server, og ændrer de grundlæggende tilslutningsmuligheder for operativsystemet som helhed.
- Højreklik på startmenuen i Windows, og vælg derefter Kør.

- I brugergrænsefladen Kør skal du skrive
regeditog derefter trykke på OK. Dermed åbnes Registreringseditor.

- Gå til
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Højreklik
protocolsog vælg derefter Ny > tast.

- Navngiv den nye nøgle
TLS 1.0. Gentag processen for at oprette endnu en nøgle med navnetTLS 1.1og en tredje, der hedderTLS 1.2.

- Højreklik på
TLS 1.0og derefter vælge Ny > tast.

- Navngiv den nye nøgle
Client.

- Gentag trin 6 og 7 for at oprette en
ClientogServertast tilTLS 1.0,TLS 1.1ogTLS 1.2.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
Enabledog indstil derefter værdien til 0.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
Enabledog indstil derefter værdien til 0.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
DisabledByDefaultog indstil derefter værdien til 0.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
Enabledog indstil derefter værdien til 1.

- Åbn
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
SchUseStrongCryptoog indstil derefter værdien til 1.

SchUseStrongCrypto tvinger alle .NET Framework-programmer til at bruge stærke kryptografiske funktioner, når de foretager TLS-opkald. Se https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto for at få
- Åbn
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
SchUseStrongCryptoog indstil derefter værdien til 1.

- Genstart serveren, for at ændringerne kan træde i kraft.
v9.10.0 til 11.2.0
TLS skal deaktiveres fra sikkerhedsserveren, enhedsserveren, compliance reporteren og kerneserveren. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå derefter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Tilføj
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellem<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Gem og afslut.
- Genstart alle tjenester.
Dell Device Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå derefter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gem og afslut.
- Genstart alle tjenester.
Dell Compliance Reporter er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiesmed et tekstredigeringsprogram, og gå derefter tileserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Ændre
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2Tileserver.ssl.protocols=TLSv1.2.

- Gem og afslut.
- Genstart alle tjenester.
Dell Core Server-tjenesten er en Microsoft .NET Framework-baseret service. Ændring af disse indstillinger påvirker også alle andre .NET Framework-tjenester, der er hostet på denne server, og ændrer de grundlæggende tilslutningsmuligheder for operativsystemet som helhed.
- Højreklik på startmenuen i Windows, og vælg derefter Kør.

- I brugergrænsefladen Kør skal du skrive
regeditog derefter trykke på OK. Dermed åbnes Registreringseditor.

- Gå til
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Højreklik
protocolsog vælg derefter Ny > tast.

- Navngiv den nye nøgle
TLS 1.0. Gentag processen for at oprette endnu en nøgle med navnetTLS 1.1og en tredje, der hedderTLS 1.2.

- Højreklik på
TLS 1.0og derefter vælge Ny > tast.

- Navngiv den nye nøgle
Client.

- Gentag trin 6 og 7 for at oprette en
ClientogServertast tilTLS 1.0,TLS 1.1ogTLS 1.2.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
Enabledog indstil derefter værdien til 0.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
Enabledog indstil derefter værdien til 0.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
DisabledByDefaultog indstil derefter værdien til 0.

- Åbn
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
Enabledog indstil derefter værdien til 1.

- Åbn
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
SchUseStrongCryptoog indstil derefter værdien til 1.

SchUseStrongCrypto tvinger alle .NET Framework-programmer til at bruge stærke kryptografiske funktioner, når de foretager TLS-opkald. Se https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto for at få
- Åbn
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Højreklik på højre rude, og vælg derefter ny > DWORD-værdi (32-bit).

- Navngiv den nye DWORD
SchUseStrongCryptoog indstil derefter værdien til 1.

- Genstart serveren, for at ændringerne kan træde i kraft.
Dell Security Management Server Virtual
Processen til at deaktivere TLS varierer fra version til version. Vælg enten version 11.3.0 og nyere, version 9.11.0 til 11.2.0 eller version 9.10.0 til 9.10.1 for specifikke trin. Du kan finde flere versionsoplysninger i Sådan identificerer du Dell Data Security/Dell Data Protection Server-versionen.
v11.3.0 og nyere
TLS skal deaktiveres fra sikkerhedsserveren, identitetsserveren og coreserverproxyen. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og trykke på Enter.

- Skift bruger til
dellsupportved hjælp afsu dellsupportKommando.

- Bekræft adgangskoden til
dellsupportBruger.

- Åbn
/opt/dell/server/security-server/conf/spring-jetty.xmlved hjælp af kommandoensudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Tilføj
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellem<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog tryk på Enter for at logge ud afdellsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.
- Genstart alle tjenester.
Dell Identity Server-service er en mono-baseret service. Ændring af disse værdier kræver genstart af serveren, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
dellsupportved hjælp afsu dellsupportKommando.

- Bekræft adgangskoden til
dellsupportBruger.

- Åbn
/opt/dell/server/local-server/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjælp af kommandoensudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog derefter trykke på Enter for at logge ud afdellsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart serveren, for at ændringerne kan træde i kraft.
Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
dellsupportved hjælp afsu dellsupportKommando.

- Bekræft adgangskoden til
dellsupportBruger.

- Åbn
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjælp af kommandoensudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog tryk derefter på Enter for at vende tilbage for at logge ud afdellsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart alle tjenester.
v9.11.0 til 11.2.0
TLS skal deaktiveres fra Sikkerhedsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og trykke på Enter.

- Skift bruger til
dellsupportved hjælp afsu dellsupportKommando.

- Bekræft adgangskoden til
dellsupportBruger.

- Åbn
/opt/dell/server/security-server/conf/spring-jetty.xmlved hjælp af kommandoensudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Tilføj
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellem<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog tryk på Enter for at logge ud afdellsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.
- Genstart alle tjenester.
Dell Identity Server-service er en mono-baseret service. Ændring af disse værdier kræver genstart af serveren, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
dellsupportved hjælp afsu dellsupportKommando.

- Bekræft adgangskoden til
dellsupportBruger.

- Åbn
/opt/dell/server/local-server/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjælp af kommandoensudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog derefter trykke på Enter for at logge ud afdellsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart serveren, for at ændringerne kan træde i kraft.
Dell Compliance Reporter-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
dellsupportved hjælp afsu dellsupportKommando.

- Bekræft adgangskoden til
dellsupportBruger.

- Åbn
/opt/dell/server/reporter/conf/eserver.propertiesmed et tekstredigeringsprogram ved hjælp af kommandoen:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Gå til
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Ændre
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2der skal læseseserver.ssl.protocols=TLSv1.2.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog derefter trykke på Enter for at logge ud afdellsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart alle tjenester.
Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
dellsupportved hjælp afsu dellsupportKommando.

- Bekræft adgangskoden til
dellsupportBruger.

- Åbn
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjælp af kommandoensudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog tryk derefter på Enter for at vende tilbage for at logge ud afdellsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart alle tjenester.
v9.10.0 til 9.10.1
TLS skal deaktiveres fra Sikkerhedsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
ddpsupportved hjælp afsu ddpsupportKommando.

- Bekræft adgangskoden til
ddpsupportBruger.

- Åbn
/opt/dell/server/security-server/conf/spring-jetty.xmlved hjælp af kommandoensudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Tilføj
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellem<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog derefter trykke på Enter for at logge ud afddpsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart alle tjenester.
Dell Identity Server-service er en mono-baseret service. Ændring af disse værdier kræver genstart af serveren, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
ddpsupportved hjælp afsu ddpsupportKommando.

- Bekræft adgangskoden til
ddpsupportBruger.

- Åbn
/opt/dell/server/local-server/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjælp af kommandoensudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog derefter trykke på Enter for at logge ud afddpsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart serveren, for at ændringerne kan træde i kraft.
Dell Compliance Reporter-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
ddpsupportved hjælp afsu ddpsupportKommando.

- Bekræft adgangskoden til
ddpsupportBruger.

- Åbn
/opt/dell/server/reporter/conf/eserver.propertiesmed et tekstredigeringsprogram ved hjælp af kommandoensudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Gå til
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Ændre
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2der skal læseseserver.ssl.protocols=TLSv1.2.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog derefter trykke på Enter for at logge ud afddpsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart alle tjenester.
Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Log på Dell Security Management Server Virtual-administrationskonsollen.
- Standardlegitimationsoplysningerne for Dell Security Management Server Virtual er:
- Brugernavn:
delluser - Adgangskode:
delluser
- Brugernavn:
- En administrator kan ændre standardadgangskoden i menuen for produktets virtuelle enhed.
- I hovedmenuen skal du vælge Launch Shell og derefter trykke på Enter.

- Skift bruger til
ddpsupportved hjælp afsu ddpsupportKommando.

- Bekræft adgangskoden til
ddpsupportBruger.

- Åbn
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjælp af kommandoensudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tryk på CTRL + X for at afslutte.

- Tryk på Y for at gemme ændringerne, og tryk derefter på Enter for at bekræfte filnavnet.

- Skriv
exitog derefter trykke på Enter for at logge ud afddpsupport.

- Skriv
exitog derefter trykke på Enter for at logge ud af shell'en til hovedmenuen.

- Genstart alle tjenester.
Front-end-server
TLS skal deaktiveres fra sikkerhedsserverproxyen, enhedsserveren og kerneserverproxyen. Vælg den relevante funktion for at få flere oplysninger.
Dell Security Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå derefter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gem og afslut.
- Genstart alle tjenester.
Dell Device Server-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlmed et tekstredigeringsprogram, og gå derefter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gem og afslut.
- Genstart alle tjenester.
Dell Core Server Proxy-tjenesten er en Java-baseret tjeneste. Hvis du vil ændre disse værdier, skal du genstarte tjenesten, før ændringerne træder i kraft.
- Åbn
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå derefter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Ændre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gem og afslut.
- Genstart alle tjenester.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.