Как отключить TLS 1.0 и TLS 1.1 в Dell Security Management Server и Dell Security Management Server Virtual
Summary: TLS 1.0 и TLS 1.1 можно отключить в Dell Security Management Server и Dell Security Management Server Virtual, выполнив следующие инструкции.
Symptoms
Для обеспечения безопасности связи с сервером Dell Security Management Server или Dell Security Management Server Virtual может потребоваться отключить протоколы TLS 1.0 и TLS 1.1, чтобы обеспечить соответствие внутренним требованиям безопасности.
Затронутые продукты:
- Dell Security Management Server
- Dell Security Management Server Virtual
Затронутые версии:
- v9.10.0 и более поздние версии
Затронутые операционные системы:
- Windows
- Linux
Cause
Неприменимо
Resolution
Чтобы отключить TLS 1.0 и TLS 1.1, продукты Dell Data Security должны соответствовать минимальным требованиям к версии:
| Продукт | Минимальная версия для отключения TLS 1.0 и TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Предзагрузочная проверка подлинности | 8.16 |
| Административные утилиты CMG | 8.16 |
| Windows Shield | 8.16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8.16 |
| Windows Dell Data Guardian | 1.3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (1.6 для KitKat) |
| Dell Data Guardian Portal | 1.3 |
| Mac Dell Data Guardian | 1.5 |
| Mac Shield | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
Для получения дополнительной информации об отключении TLS выберите Dell Security Management Server, Dell Security Management Server Virtual или Внешний сервер.
Dell Security Management Server
Процесс отключения TLS различается в разных версиях. Выберите версию 11.3.0 и более поздние или версии 9.10.0–11.2.0 для получения конкретных действий. Для получения дополнительной информации о версиях см. статью Как определить версию Dell Data Security / Dell Data Protection Server.
v11.3.0 и более поздние версии
TLS необходимо отключить в Security Server, Device Server и Core Server. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlс помощью текстового редактора, а затем перейдите в<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Перейдите на страницу
<bean id="clientAuthContextFactory"...>.

- Добавить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />между<property name="wantClientAuth" value="true" />и<property name="excludeCipherSuites">Линии.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Dell Device Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlс помощью текстового редактора, а затем перейдите в<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Dell Core Server — это служба на основе Microsoft .NET Framework. Изменение этих параметров также влияет на другие службы .NET Framework, которые размещены на этом сервере и изменяют базовые параметры подключения для всей операционной системы.
- Нажмите правой кнопкой мыши меню «Пуск» Windows и выберите пункт Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
regeditзатем нажмите « OK». Будет запущен Registry Editor.

- Перейдите на страницу
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Нажмите правой кнопкой мыши
protocolsи выберите Новый > ключ.

- Привяйте имя новому ключу
TLS 1.0. Повторите этот процесс, чтобы создать вторую клавишу с именемTLS 1.1и третий с именемTLS 1.2.

- Нажмите правой кнопкой мыши на
TLS 1.0и выберите Новый > ключ.

- Привяйте имя новому ключу
Client.

- Повторите шаги 6 и 7, чтобы создать
ClientиServerключ дляTLS 1.0,TLS 1.1иTLS 1.2.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
Enabledа затем установите значение 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
Enabledа затем установите значение0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
DisabledByDefaultа затем установите значение 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
Enabledа затем установите значение 1.

- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
SchUseStrongCryptoа затем установите значение 1.

SchUseStrongCrypto При выполнении вызовов TLS все приложения .NET Framework должны использовать надежные криптографические функции. Дополнительные сведения см. в https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
SchUseStrongCryptoа затем установите значение 1.

- Перезагрузите сервер, чтобы изменения вступили в силу.
v9.10.0–11.2.0
TLS необходимо отключить в Security Server, Device Server, Compliance Reporter и Core Server. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlс помощью текстового редактора, а затем перейдите в<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Перейдите на страницу
<bean id="clientAuthContextFactory"...>.

- Добавить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />между<property name="wantClientAuth" value="true" />и<property name="excludeCipherSuites">Линии.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Dell Device Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlс помощью текстового редактора, а затем перейдите в<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Dell Compliance Reporter — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiesс помощью текстового редактора, а затем перейдите вeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Изменить
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2наeserver.ssl.protocols=TLSv1.2.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Dell Core Server — это служба на основе Microsoft .NET Framework. Изменение этих параметров также влияет на другие службы .NET Framework, которые размещены на этом сервере и изменяют базовые параметры подключения для всей операционной системы.
- Нажмите правой кнопкой мыши меню «Пуск» Windows и выберите пункт Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
regeditзатем нажмите « OK». Будет запущен Registry Editor.

- Перейдите на страницу
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Нажмите правой кнопкой мыши
protocolsи выберите Новый > ключ.

- Привяйте имя новому ключу
TLS 1.0. Повторите этот процесс, чтобы создать вторую клавишу с именемTLS 1.1и третий с именемTLS 1.2.

- Нажмите правой кнопкой мыши на
TLS 1.0и выберите Новый > ключ.

- Привяйте имя новому ключу
Client.

- Повторите шаги 6 и 7, чтобы создать
ClientиServerключ дляTLS 1.0,TLS 1.1иTLS 1.2.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
Enabledа затем установите значение 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
Enabledа затем установите значение0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
DisabledByDefaultа затем установите значение 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
Enabledа затем установите значение 1.

- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
SchUseStrongCryptoа затем установите значение 1.

SchUseStrongCrypto При выполнении вызовов TLS все приложения .NET Framework должны использовать надежные криптографические функции. Дополнительные сведения см. в https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Нажмите правой кнопкой мыши на панель и выберите Новое > значение DWORD (32-разрядное).

- Привяйте имя новому DWORD
SchUseStrongCryptoа затем установите значение 1.

- Перезагрузите сервер, чтобы изменения вступили в силу.
Dell Security Management Server Virtual
Процесс отключения TLS различается в разных версиях. Для получения конкретных действий выберите версию 11.3.0 и более поздние, версии от 9.11.0 до 11.2.0 или версии от 9.10.0 до 9.10.1 . Для получения дополнительной информации о версиях см. статью Как определить версию Dell Data Security / Dell Data Protection Server.
v11.3.0 и более поздние версии
TLS необходимо отключить в Security Server, Identity Server и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
dellsupportс помощьюsu dellsupportКоманды.

- Подтвердите пароль для
dellsupportПользователя.

- Open
/opt/dell/server/security-server/conf/spring-jetty.xmlс помощью командыsudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Перейдите на страницу
<bean id="clientAuthContextFactory"...>.

- Добавить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />между<property name="wantClientAuth" value="true" />и<property name="excludeCipherSuites">Линии.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter , чтобы вывести из системы.dellsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.
- Перезапустите все службы.
Dell Identity Server — это служба на базе Mono. Чтобы изменения вступили в силу, необходимо перезапустить сервер.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
dellsupportс помощьюsu dellsupportКоманды.

- Подтвердите пароль для
dellsupportПользователя.

- Open
/opt/dell/server/local-server/conf/spring-jetty.xmlс помощью текстового редактора с помощью командыsudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Перейдите на страницу
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter, чтобы вывести из системы.dellsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезагрузите сервер, чтобы изменения вступили в силу.
Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
dellsupportс помощьюsu dellsupportКоманды.

- Подтвердите пароль для
dellsupportПользователя.

- Open
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlс помощью текстового редактора с помощью командыsudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Перейдите на страницу
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitа затем нажмите клавишу Enter, чтобы вернуться, чтобы вывести из системы.dellsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезапустите все службы.
v9.11.0–11.2.0
TLS необходимо отключить в Security Server, Identity Server, Compliance Reporter и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
dellsupportс помощьюsu dellsupportКоманды.

- Подтвердите пароль для
dellsupportПользователя.

- Open
/opt/dell/server/security-server/conf/spring-jetty.xmlс помощью командыsudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Перейдите на страницу
<bean id="clientAuthContextFactory"...>.

- Добавить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />между<property name="wantClientAuth" value="true" />и<property name="excludeCipherSuites">Линии.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter , чтобы вывести из системы.dellsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.
- Перезапустите все службы.
Dell Identity Server — это служба на базе Mono. Чтобы изменения вступили в силу, необходимо перезапустить сервер.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
dellsupportс помощьюsu dellsupportКоманды.

- Подтвердите пароль для
dellsupportПользователя.

- Open
/opt/dell/server/local-server/conf/spring-jetty.xmlс помощью текстового редактора с помощью командыsudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Перейдите на страницу
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter, чтобы вывести из системы.dellsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезагрузите сервер, чтобы изменения вступили в силу.
Dell Compliance Reporter — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
dellsupportс помощьюsu dellsupportКоманды.

- Подтвердите пароль для
dellsupportПользователя.

- Open
/opt/dell/server/reporter/conf/eserver.propertiesс помощью текстового редактора с помощью команды:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Перейдите на страницу
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Изменить
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2для чтенияeserver.ssl.protocols=TLSv1.2.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter, чтобы вывести из системы.dellsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезапустите все службы.
Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
dellsupportс помощьюsu dellsupportКоманды.

- Подтвердите пароль для
dellsupportПользователя.

- Open
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlс помощью текстового редактора с помощью командыsudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Перейдите на страницу
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitа затем нажмите клавишу Enter, чтобы вернуться, чтобы вывести из системы.dellsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезапустите все службы.
v9.10.0–9.10.1
TLS необходимо отключить в Security Server, Identity Server, Compliance Reporter и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
ddpsupportс помощьюsu ddpsupportКоманды.

- Подтвердите пароль для
ddpsupportПользователя.

- Open
/opt/dell/server/security-server/conf/spring-jetty.xmlс помощью командыsudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Перейдите на страницу
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Перейдите на страницу
<bean id="clientAuthContextFactory"...>.

- Добавить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />между<property name="wantClientAuth" value="true" />и<property name="excludeCipherSuites">Линии.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter, чтобы вывести из системы.ddpsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезапустите все службы.
Dell Identity Server — это служба на базе Mono. Чтобы изменения вступили в силу, необходимо перезапустить сервер.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
ddpsupportс помощьюsu ddpsupportКоманды.

- Подтвердите пароль для
ddpsupportПользователя.

- Open
/opt/dell/server/local-server/conf/spring-jetty.xmlс помощью текстового редактора с помощью командыsudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Перейдите на страницу
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter, чтобы вывести из системы.ddpsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезагрузите сервер, чтобы изменения вступили в силу.
Dell Compliance Reporter — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
ddpsupportс помощьюsu ddpsupportКоманды.

- Подтвердите пароль для
ddpsupportПользователя.

- Open
/opt/dell/server/reporter/conf/eserver.propertiesс помощью текстового редактора с помощью командыsudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Перейдите на страницу
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Изменить
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2для чтенияeserver.ssl.protocols=TLSv1.2.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter, чтобы вывести из системы.ddpsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезапустите все службы.
Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Выполните вход в консоль администрирования Dell Security Management Server Virtual.
- Учетные данные по умолчанию для Dell Security Management Server Virtual:
- Имя пользователя:
delluser - Пароль:
delluser
- Имя пользователя:
- Администратор может изменить пароль по умолчанию в меню виртуального устройства продукта.
- В главном меню выберите Launch Shell и нажмите клавишу Enter.

- Измените пользователя на
ddpsupportс помощьюsu ddpsupportКоманды.

- Подтвердите пароль для
ddpsupportПользователя.

- Open
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlс помощью текстового редактора с помощью командыsudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Перейдите на страницу
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Нажмите клавиши CTRL+X, чтобы выйти.

- Нажмите Y, чтобы сохранить изменения, затем нажмите клавишу Enter, чтобы подтвердить имя файла.

- Введите
exitи нажмите клавишу Enter, чтобы вывести из системы.ddpsupport.

- Введите
exitа затем нажмите клавишу Enter, чтобы вывести из оболочки главное меню.

- Перезапустите все службы.
Внешний сервер
TLS необходимо отключить в Security Server Proxy, Device Server и Core Server Proxy. Выберите соответствующую функцию, чтобы ознакомиться с дополнительными сведениями.
Dell Security Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlс помощью текстового редактора, а затем перейдите в<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Dell Device Server — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlс помощью текстового редактора, а затем перейдите в<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Dell Core Server Proxy — это служба на основе Java. Чтобы изменения вступили в силу, необходимо перезапустить службу.
- Open
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlс помощью текстового редактора, а затем перейдите в<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Изменить
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />на<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Сохраните изменения и выйдите.
- Перезапустите все службы.
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.