Como desativar a TLS 1.0 e a TLS 1.1 no Dell Security Management Server e no Dell Security Management Server Virtual.
Summary: A TLS 1.0 e a TLS 1.1 podem ser desativadas no Dell Security Management Server e no Dell Security Management Server Virtual seguindo-se estas instruções.
Symptoms
Para garantir a segurança da comunicação entre o Dell Security Management Server ou o Dell Security Management Server Virtual, talvez seja necessário desativar o TLS 1.0 e o TLS 1.1 para conformidade com os requisitos internos de segurança.
Produtos afetados:
- Dell Security Management Server
- Dell Security Management Server Virtual
Versões afetadas:
- v9.10.0 e posterior
Sistemas operacionais afetados:
- Windows
- Linux
Cause
Não aplicável
Resolution
Para desativar a TLS 1.0 e a TLS 1.1, os produtos Dell Data Security devem atender a um requisito de versão mínima:
| Produto | Versão mínima para desativar a TLS 1.0 e a TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Autenticação de pré-inicialização | 8,16 |
| Utilitários administrativos do CMG | 8,16 |
| Blindagem do Windows | 8,16 |
| Advanced Threat Prevention do Windows | 1420 |
| Estrutura de segurança do client | 8,16 |
| Dell Data Guardian para Windows | 1,3 |
| Dell Data Guardian para iOS | 1.5 |
| Dell Data Guardian para Android | 1.5 (1.6 para KitKat) |
| Portal do Dell Data Guardian | 1,3 |
| Dell Data Guardian para Mac | 1.5 |
| Blindagem do Mac | 8.17 |
| Advanced Threat Prevention para Mac | 1.5 |
| Advanced Threat Prevention para Linux | 1.0 |
Para obter mais informações sobre como desativar o TLS, selecione Dell Security Management Server, Dell Security Management Server Virtual ou o servidor de front-end.
Dell Security Management Server
O processo para desativar a TLS varia conforme as versões. Selecione a versão 11.3.0 e posterior ou as versões 9.10.0 a 11.2.0 para obter etapas específicas. Para obter informações sobre a versão, consulte Como identificar a versão do Dell Data Security/Dell Data Protection Server.
v11.3.0 e posterior
A TLS deverá ser desativada no Security Server, no Device Server e no Core Server. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlcom um editor de texto e, em seguida, acesse<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Acesse a página
<bean id="clientAuthContextFactory"...>.

- Add
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre o<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linhas.

- Salve e saia.
- Reinicie todos os serviços.
O Dell Device Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlcom um editor de texto e, em seguida, acesse<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salve e saia.
- Reinicie todos os serviços.
O serviço Dell Core Server é um serviço baseado no Microsoft.NET Framework. A modificação dessas configurações também afeta quaisquer outros serviços do.NET Framework hospedados nesse servidor e altera as opções de conectividade principal do sistema operacional como um todo.
- Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.

- Na IU Executar, digite
regedite, em seguida, pressione OK. O Registry Editor será aberto.

- Acesse a página
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Clique com o botão direito do mouse
protocolse, em seguida, selecione New > Key.

- Nomeie a nova chave
TLS 1.0. Repita o processo para criar uma segunda chave chamadaTLS 1.1e um terceiro chamadoTLS 1.2.

- Clique com o botão direito do mouse na
TLS 1.0e, em seguida, selecione New > Key.

- Nomeie a nova chave
Client.

- Repita as etapas 6 e 7 para criar um
ClienteServerchave paraTLS 1.0,TLS 1.1eTLS 1.2.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
Enablede, em seguida , defina o valor como 0.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
Enablede, em seguida , defina o valor como 0.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
DisabledByDefaulte, em seguida , defina o valor como 0.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
Enablede, em seguida, defina o valor como 1.

- Aberto
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
SchUseStrongCryptoe, em seguida, defina o valor como 1.

SchUseStrongCrypto força todos os aplicativos.NET Framework a usar funções criptográficas sólidas quando fazem chamadas de TLS. Para obter mais informações, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Aberto
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
SchUseStrongCryptoe, em seguida, defina o valor como 1.

- Reinicie o servidor para que as alterações entrem em vigor.
v9.10.0 a 11.2.0
A TLS deverá ser desativada no Security Server, no Device Server, no Compliance Reporter, e no Core Server. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlcom um editor de texto e, em seguida, acesse<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Acesse a página
<bean id="clientAuthContextFactory"...>.

- Add
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre o<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linhas.

- Salve e saia.
- Reinicie todos os serviços.
O Dell Device Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlcom um editor de texto e, em seguida, acesse<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salve e saia.
- Reinicie todos os serviços.
O Dell Compliance Reporter é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiescom um editor de texto e, em seguida, acesseeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modificar
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2paraeserver.ssl.protocols=TLSv1.2.

- Salve e saia.
- Reinicie todos os serviços.
O serviço Dell Core Server é um serviço baseado no Microsoft.NET Framework. A modificação dessas configurações também afeta quaisquer outros serviços do.NET Framework hospedados nesse servidor e altera as opções de conectividade principal do sistema operacional como um todo.
- Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.

- Na IU Executar, digite
regedite, em seguida, pressione OK. O Registry Editor será aberto.

- Acesse a página
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Clique com o botão direito do mouse
protocolse, em seguida, selecione New > Key.

- Nomeie a nova chave
TLS 1.0. Repita o processo para criar uma segunda chave chamadaTLS 1.1e um terceiro chamadoTLS 1.2.

- Clique com o botão direito do mouse na
TLS 1.0e, em seguida, selecione New > Key.

- Nomeie a nova chave
Client.

- Repita as etapas 6 e 7 para criar um
ClienteServerchave paraTLS 1.0,TLS 1.1eTLS 1.2.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
Enablede, em seguida , defina o valor como 0.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
Enablede, em seguida , defina o valor como 0.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
DisabledByDefaulte, em seguida , defina o valor como 0.

- Aberto
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
Enablede, em seguida, defina o valor como 1.

- Aberto
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
SchUseStrongCryptoe, em seguida, defina o valor como 1.

SchUseStrongCrypto força todos os aplicativos.NET Framework a usar funções criptográficas sólidas quando fazem chamadas de TLS. Para obter mais informações, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Aberto
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Clique com o botão direito no painel direito e selecione o valor New > DWORD (32 bits).

- Nomeie a nova DWORD
SchUseStrongCryptoe, em seguida, defina o valor como 1.

- Reinicie o servidor para que as alterações entrem em vigor.
Dell Security Management Server Virtual
O processo para desativar a TLS varia conforme as versões. Selecione as versões 11.3.0 e posteriores, versões 9.11.0 a 11.2.0 ou versões 9.10.0 a 9.10.1 para obter etapas específicas. Para obter informações sobre a versão, consulte Como identificar a versão do Dell Data Security/Dell Data Protection Server.
v11.3.0 e posterior
A TLS deverá ser desativada no Security Server, no Identity Server e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
dellsupportusando osu dellsupporthostname.

- Confirme a senha do
dellsupportUsuário.

- Aberto
/opt/dell/server/security-server/conf/spring-jetty.xmlusando o comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Acesse a página
<bean id="clientAuthContextFactory"...>.

- Add
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre o<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linhas.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite pressione Enter para fazer log-out dodellsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.
- Reinicie todos os serviços.
O Dell Identity Server é um serviço baseado em Mono. Após modificar esses valores, é necessário fazer uma reinicialização do servidor para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
dellsupportusando osu dellsupporthostname.

- Confirme a senha do
dellsupportUsuário.

- Aberto
/opt/dell/server/local-server/conf/spring-jetty.xmlcom um editor de texto usando o comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Acesse a página
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para fazer log-out dodellsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie o servidor para que as alterações entrem em vigor.
O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
dellsupportusando osu dellsupporthostname.

- Confirme a senha do
dellsupportUsuário.

- Aberto
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcom um editor de texto usando o comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Acesse a página
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para retornar ao log-out dodellsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie todos os serviços.
v9.11.0 a 11.2.0
A TLS deverá ser desativada no Security Server, no Identity Server, no Compliance Reporter e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
dellsupportusando osu dellsupporthostname.

- Confirme a senha do
dellsupportUsuário.

- Aberto
/opt/dell/server/security-server/conf/spring-jetty.xmlusando o comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Acesse a página
<bean id="clientAuthContextFactory"...>.

- Add
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre o<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linhas.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite pressione Enter para fazer log-out dodellsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.
- Reinicie todos os serviços.
O Dell Identity Server é um serviço baseado em Mono. Após modificar esses valores, é necessário fazer uma reinicialização do servidor para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
dellsupportusando osu dellsupporthostname.

- Confirme a senha do
dellsupportUsuário.

- Aberto
/opt/dell/server/local-server/conf/spring-jetty.xmlcom um editor de texto usando o comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Acesse a página
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para fazer log-out dodellsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie o servidor para que as alterações entrem em vigor.
O Dell Compliance Reporter é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
dellsupportusando osu dellsupporthostname.

- Confirme a senha do
dellsupportUsuário.

- Aberto
/opt/dell/server/reporter/conf/eserver.propertiescom um editor de texto usando o comando:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Acesse a página
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modificar
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2para lereserver.ssl.protocols=TLSv1.2.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para fazer log-out dodellsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie todos os serviços.
O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
dellsupportusando osu dellsupporthostname.

- Confirme a senha do
dellsupportUsuário.

- Aberto
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcom um editor de texto usando o comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Acesse a página
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para retornar ao log-out dodellsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie todos os serviços.
v9.10.0 a 9.10.1
A TLS deverá ser desativada no Security Server, no Identity Server, no Compliance Reporter e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
ddpsupportusando osu ddpsupporthostname.

- Confirme a senha do
ddpsupportUsuário.

- Aberto
/opt/dell/server/security-server/conf/spring-jetty.xmlusando o comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Acesse a página
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Acesse a página
<bean id="clientAuthContextFactory"...>.

- Add
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre o<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linhas.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para fazer log-out doddpsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie todos os serviços.
O Dell Identity Server é um serviço baseado em Mono. Após modificar esses valores, é necessário fazer uma reinicialização do servidor para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
ddpsupportusando osu ddpsupporthostname.

- Confirme a senha do
ddpsupportUsuário.

- Aberto
/opt/dell/server/local-server/conf/spring-jetty.xmlcom um editor de texto usando o comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Acesse a página
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para fazer log-out doddpsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie o servidor para que as alterações entrem em vigor.
O Dell Compliance Reporter é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
ddpsupportusando osu ddpsupporthostname.

- Confirme a senha do
ddpsupportUsuário.

- Aberto
/opt/dell/server/reporter/conf/eserver.propertiescom um editor de texto usando o comandosudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Acesse a página
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modificar
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2para lereserver.ssl.protocols=TLSv1.2.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para fazer log-out doddpsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie todos os serviços.
O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Faça login no console de administração do Dell Security Management Server Virtual.
- As credenciais padrão do Dell Security Management Server Virtual são:
- Nome de usuário:
delluser - Senha:
delluser
- Nome de usuário:
- Um administrador pode alterar a senha padrão no menu do equipamento virtual do produto.
- No menu principal, selecione Launch Shell e pressione Enter.

- Altere o usuário para
ddpsupportusando osu ddpsupporthostname.

- Confirme a senha do
ddpsupportUsuário.

- Aberto
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcom um editor de texto usando o comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Acesse a página
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Pressione CTRL + X para sair.

- Pressione Y para salvar as alterações e, depois, em Enter para confirmar o nome do arquivo.

- Tipo
exite, em seguida, pressione Enter para fazer log-out doddpsupport.

- Tipo
exite, em seguida, pressione Enter para fazer log-out do shell no menu principal.

- Reinicie todos os serviços.
Servidor de front-end
A TLS deverá ser desativada no Security Server Proxy, no Device Server e no Core Server Proxy. Para obter mais informações, selecione a função adequada.
O Dell Security Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlcom um editor de texto e, em seguida, acesse<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salve e saia.
- Reinicie todos os serviços.
O Dell Device Server é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlcom um editor de texto e, em seguida, acesse<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salve e saia.
- Reinicie todos os serviços.
O Dell Core Server Proxy é um serviço baseado em Java. Após modificar esses valores, é necessário fazer uma reinicialização do serviço para que as alterações sejam aplicadas.
- Aberto
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlcom um editor de texto e, em seguida, acesse<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />para<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salve e saia.
- Reinicie todos os serviços.
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.