Dell Security Management Server ve Dell Security Management Server Virtual'da TLS 1.0 ve TLS 1.1'i Devre Dışı Bırakma
Summary: TLS 1.0 ve TLS 1.1, bu talimatlar izlenerek Dell Security Management Server ve Dell Security Management Server Virtual'da devre dışı bırakılabilir.
Symptoms
Dell Security Management Server veya Dell Security Management Server Virtual ile iletişimin güvenliğini sağlamak için dahili güvenlik gereksinimlerine uygunluk için TLS 1.0 ve TLS 1.1'i devre dışı bırakmak gerekebilir.
Etkilenen Ürünler:
- Dell Security Management Server
- Dell Security Management Server Virtual
Etkilenen Sürümler:
- v9.10.0 ve Üstü
Etkilenen İşletim Sistemleri:
- Windows
- Linux
Cause
Geçerli değil
Resolution
TLS 1.0 ve TLS 1.1'i devre dışı bırakmak için Dell Data Security ürünlerinin minimum sürüm gereksinimini karşılaması gerekir:
| Ürün | TLS 1.0 ve TLS 1.1'i Devre Dışı Bırakmak İçin Minimum Sürüm |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Önyükleme Öncesi Kimlik Doğrulama | 8,16 |
| CMG Yönetim Yardımcı Programları | 8,16 |
| Windows Shield | 8,16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8,16 |
| Windows Dell Data Guardian | 1.3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (KitKat için 1.6) |
| Dell Data Guardian Portalı | 1.3 |
| Mac Dell Data Guardian | 1.5 |
| Mac Shield | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
TLS'yi devre dışı bırakma hakkında daha fazla bilgi için Dell Security Management Server, Dell Security Management Server Virtual veya Front-End Server'ı seçin.
Dell Security Management Server
TLS'yi devre dışı bırakma işlemi sürümler arasında farklılık gösterir. Belirli adımlar için sürüm 11.3.0 ve Üzeri veya 9.10.0 ila 11.2.0 sürümlerini seçin. Sürüm oluşturma bilgileri için Dell Data Security / Dell Data Protection Server Sürümünü Tanımlama (İngilizce) başlıklı makaleye başvurun.
v11.3.0 ve Sonraki Sürümler
TLS; Secuirty Server,Device Server ve Core Server içinde devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.
Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlmetin düzenleyicisiyle birlikte<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Şu adrese gidin:
<bean id="clientAuthContextFactory"...>.

- Ekleme
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />arasında<property name="wantClientAuth" value="true" />ve<property name="excludeCipherSuites">Satır.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Dell Device Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlmetin düzenleyicisiyle birlikte<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Dell Core Server hizmeti, Microsoft .NET Framework tabanlı bir hizmettir. Bu ayarları değiştirmek, bu sunucuda barındırılan diğer tüm .NET Framework hizmetlerini de etkiler ve işletim sisteminin temel bağlantı seçeneklerini bir bütün olarak değiştirir.
- Windows Başlangıç Menüsüne sağ tıklayın ve Çalıştır öğesini seçin.

- Çalıştır kullanıcı arayüzüne
regeditve tamam düğmesine basın. Bu, Kayıt Defteri Düzenleyicisi'ni açar.

- Şu adrese gidin:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Sağ tıklatın
protocolsve ardından New Key (Yeni Anahtar) öğesini > seçin.

- Yeni anahtarı adlandırma
TLS 1.0. Adlı ikinci bir anahtar oluşturmak için işlemi tekrarlamaTLS 1.1ve üçte biriTLS 1.2.

- Aşağıdakilere sağ tıklayın:
TLS 1.0ve ardından New Key (Yeni Anahtar ) öğesini > seçin.

- Yeni anahtarı adlandırma
Client.

- Bir oluşturmak için 6. ve 7. adımları tekrarlayın
ClientveServertuşu:TLS 1.0,TLS 1.1veTLS 1.2.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
Enabledve ardından değeri 0 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
Enabledve ardından değeri 0 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
DisabledByDefaultve ardından değeri 0 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
Enabledve ardından değeri 1 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
SchUseStrongCryptove ardından değeri 1 olarak ayarlayın.

SchUseStrongCrypto TLS çağrıları sırasında tüm .NET Framework uygulamalarını güçlü şifreleme işlevleri kullanmaya güç sağlar. Daha fazla bilgi için bkz. https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Aç
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
SchUseStrongCryptove ardından değeri 1 olarak ayarlayın.

- Değişikliklerin uygulanması için sunucuyu yeniden başlatın.
v9.10.0 - 11.2.0
TLS; Security Server, Device Server, Compliance Reporter ve Core Server içinde devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.
Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlmetin düzenleyicisiyle birlikte<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Şu adrese gidin:
<bean id="clientAuthContextFactory"...>.

- Ekleme
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />arasında<property name="wantClientAuth" value="true" />ve<property name="excludeCipherSuites">Satır.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Dell Device Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlmetin düzenleyicisiyle birlikte<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Dell Compliance Reporter, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiesmetin düzenleyicisiyle birlikteeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Değiştirme
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2Hedefeserver.ssl.protocols=TLSv1.2.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Dell Core Server hizmeti, Microsoft .NET Framework tabanlı bir hizmettir. Bu ayarları değiştirmek, bu sunucuda barındırılan diğer tüm .NET Framework hizmetlerini de etkiler ve işletim sisteminin temel bağlantı seçeneklerini bir bütün olarak değiştirir.
- Windows Başlangıç Menüsüne sağ tıklayın ve Çalıştır öğesini seçin.

- Çalıştır kullanıcı arayüzüne
regeditve tamam düğmesine basın. Bu, Kayıt Defteri Düzenleyicisi'ni açar.

- Şu adrese gidin:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Sağ tıklatın
protocolsve ardından New Key (Yeni Anahtar) öğesini > seçin.

- Yeni anahtarı adlandırma
TLS 1.0. Adlı ikinci bir anahtar oluşturmak için işlemi tekrarlamaTLS 1.1ve üçte biriTLS 1.2.

- Aşağıdakilere sağ tıklayın:
TLS 1.0ve ardından New Key (Yeni Anahtar ) öğesini > seçin.

- Yeni anahtarı adlandırma
Client.

- Bir oluşturmak için 6. ve 7. adımları tekrarlayın
ClientveServertuşu:TLS 1.0,TLS 1.1veTLS 1.2.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
Enabledve ardından değeri 0 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
Enabledve ardından değeri 0 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
DisabledByDefaultve ardından değeri 0 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
Enabledve ardından değeri 1 olarak ayarlayın.

- Aç
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
SchUseStrongCryptove ardından değeri 1 olarak ayarlayın.

SchUseStrongCrypto TLS çağrıları sırasında tüm .NET Framework uygulamalarını güçlü şifreleme işlevleri kullanmaya güç sağlar. Daha fazla bilgi için bkz. https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Aç
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Sağ bölmeye sağ tıklayın ve ardından Yeni > DWORD (32 bit) değerini seçin.

- Yeni DWORD'ü adlandırma
SchUseStrongCryptove ardından değeri 1 olarak ayarlayın.

- Değişikliklerin uygulanması için sunucuyu yeniden başlatın.
Dell Security Management Server Virtual
TLS'yi devre dışı bırakma işlemi sürümler arasında farklılık gösterir. Belirli adımlar için sürüm 11.3.0 ve Üzeri, 9.11.0 - 11.2.0 sürümleri veya 9.10.0 ila 9.10.1 sürümlerini seçin. Sürüm oluşturma bilgileri için Dell Data Security / Dell Data Protection Server Sürümünü Tanımlama (İngilizce) başlıklı makaleye başvurun.
v11.3.0 ve Sonraki Sürümler
TLS; Security Server, Identity Server ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.
Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
dellsupportşu şekildedir:su dellsupportKomut.

- Için parolayı onaylayın:
dellsupportKullanıcı.

- Aç
/opt/dell/server/security-server/conf/spring-jetty.xmlkomutu kullanaraksudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Şu adrese gidin:
<bean id="clientAuthContextFactory"...>.

- Ekleme
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />arasında<property name="wantClientAuth" value="true" />ve<property name="excludeCipherSuites">Satır.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basındellsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.
- Tüm hizmetleri yeniden başlatın.
Dell Identity Server hizmeti tek tabanlı bir hizmettir. Bu değerleri değiştirirken değişikliklerin geçerli olması için öncelikle sunucunun yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
dellsupportşu şekildedir:su dellsupportKomut.

- Için parolayı onaylayın:
dellsupportKullanıcı.

- Aç
/opt/dell/server/local-server/conf/spring-jetty.xmlkomutunu kullanarak bir metin düzenleyiciylesudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Şu adrese gidin:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basındellsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Değişikliklerin uygulanması için sunucuyu yeniden başlatın.
Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
dellsupportşu şekildedir:su dellsupportKomut.

- Için parolayı onaylayın:
dellsupportKullanıcı.

- Aç
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlkomutunu kullanarak bir metin düzenleyiciylesudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Şu adrese gidin:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için enter tuşuna basındellsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Tüm hizmetleri yeniden başlatın.
v9.11.0 - 11.2.0
TLS; Security Server, Identity Server, Compliance Reporter ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.
Dell Security Server, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
dellsupportşu şekildedir:su dellsupportKomut.

- Için parolayı onaylayın:
dellsupportKullanıcı.

- Aç
/opt/dell/server/security-server/conf/spring-jetty.xmlkomutu kullanaraksudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Şu adrese gidin:
<bean id="clientAuthContextFactory"...>.

- Ekleme
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />arasında<property name="wantClientAuth" value="true" />ve<property name="excludeCipherSuites">Satır.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basındellsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.
- Tüm hizmetleri yeniden başlatın.
Dell Identity Server hizmeti tek tabanlı bir hizmettir. Bu değerleri değiştirirken değişikliklerin geçerli olması için öncelikle sunucunun yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
dellsupportşu şekildedir:su dellsupportKomut.

- Için parolayı onaylayın:
dellsupportKullanıcı.

- Aç
/opt/dell/server/local-server/conf/spring-jetty.xmlkomutunu kullanarak bir metin düzenleyiciylesudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Şu adrese gidin:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basındellsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Değişikliklerin uygulanması için sunucuyu yeniden başlatın.
Dell Compliance Reporter hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
dellsupportşu şekildedir:su dellsupportKomut.

- Için parolayı onaylayın:
dellsupportKullanıcı.

- Aç
/opt/dell/server/reporter/conf/eserver.propertiesşu komutu kullanarak bir metin düzenleyicisiyle birlikte kullanın:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Şu adrese gidin:
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Değiştirme
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2okunaneserver.ssl.protocols=TLSv1.2.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basındellsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Tüm hizmetleri yeniden başlatın.
Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
dellsupportşu şekildedir:su dellsupportKomut.

- Için parolayı onaylayın:
dellsupportKullanıcı.

- Aç
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlkomutunu kullanarak bir metin düzenleyiciylesudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Şu adrese gidin:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için enter tuşuna basındellsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Tüm hizmetleri yeniden başlatın.
v9.10.0 - 9.10.1
TLS; Security Server, Identity Server, Compliance Reporter ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.
Dell Security Server hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
ddpsupportşu şekildedir:su ddpsupportKomut.

- Için parolayı onaylayın:
ddpsupportKullanıcı.

- Aç
/opt/dell/server/security-server/conf/spring-jetty.xmlkomutu kullanaraksudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Şu adrese gidin:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Şu adrese gidin:
<bean id="clientAuthContextFactory"...>.

- Ekleme
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />arasında<property name="wantClientAuth" value="true" />ve<property name="excludeCipherSuites">Satır.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basınddpsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Tüm hizmetleri yeniden başlatın.
Dell Identity Server hizmeti tek tabanlı bir hizmettir. Bu değerleri değiştirirken değişikliklerin geçerli olması için öncelikle sunucunun yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
ddpsupportşu şekildedir:su ddpsupportKomut.

- Için parolayı onaylayın:
ddpsupportKullanıcı.

- Aç
/opt/dell/server/local-server/conf/spring-jetty.xmlkomutunu kullanarak bir metin düzenleyiciylesudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Şu adrese gidin:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basınddpsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Değişikliklerin uygulanması için sunucuyu yeniden başlatın.
Dell Compliance Reporter hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
ddpsupportşu şekildedir:su ddpsupportKomut.

- Için parolayı onaylayın:
ddpsupportKullanıcı.

- Aç
/opt/dell/server/reporter/conf/eserver.propertieskomutunu kullanarak bir metin düzenleyiciylesudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Şu adrese gidin:
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Değiştirme
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2okunaneserver.ssl.protocols=TLSv1.2.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basınddpsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Tüm hizmetleri yeniden başlatın.
Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Dell Security Management Server Virtual yönetim konsolunda oturum açın.
- Dell Security Management Server Virtual için varsayılan kimlik bilgileri şunlardır:
- Username:
delluser - Parola:
delluser
- Username:
- Yöneticiler, ürünün sanal virtual appliance (sanal aygıt) aygıt menüsünden varsayılan parolayı değiştirebilir.
- Ana Menüden Launch Shell (Shell'i Başlat) öğesini seçin ve ardından Enter tuşuna basın.

- Kullanıcıyı şu şekilde değiştirir:
ddpsupportşu şekildedir:su ddpsupportKomut.

- Için parolayı onaylayın:
ddpsupportKullanıcı.

- Aç
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlkomutunu kullanarak bir metin düzenleyiciylesudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Şu adrese gidin:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Çıkmak için CTRL + X tuşlarına basın.

- Değişiklikleri kaydetmek için Y tuşuna basın ve ardından dosya adını onaylamak için Enter tuşuna basın.

- Tür
exitoturumu kapatmak için Enter tuşuna basınddpsupport.

- Tür
exitve ardından Ana Menüde kabuğun oturumu kapatmak için Enter tuşuna basın.

- Tüm hizmetleri yeniden başlatın.
Ön Uç Sunucu
TLS; Security Server Proxy, Device Server ve Core Server Proxy içinden devre dışı bırakılmalıdır. Daha fazla bilgi için uygun işlevi seçin.
Dell Security Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlmetin düzenleyicisiyle birlikte<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Dell Device Server hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlmetin düzenleyicisiyle birlikte<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Dell Core Server Proxy hizmeti, Java tabanlı bir hizmettir. Bu değerler değiştirilirken değişikliklerin etkili olması için öncelikle hizmetin yeniden başlatılması gerekir.
- Aç
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlmetin düzenleyicisiyle birlikte<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alter
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Hedef<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Kaydedin ve çıkın.
- Tüm hizmetleri yeniden başlatın.
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.