Come disabilitare TLS 1.0 e TLS 1.1 su Dell Security Management Server e Dell Security Management Server Virtual
Summary: È possibili disabilitare TLS 1.0 e TLS 1.1 su Dell Security Management Server e Dell Security Management Server Virtual seguendo queste istruzioni.
Symptoms
Per garantire la sicurezza della comunicazione da e verso un Dell Security Management Server o Dell Security Management Server Virtual, potrebbe essere necessario disabilitare TLS 1.0 e TLS 1.1 per la conformità ai requisiti di sicurezza interni.
Prodotti interessati:
- Dell Security Management Server
- Dell Security Management Server Virtual
Versioni interessate:
- v9.10.0 e versioni successive
Sistemi operativi interessati:
- Windows
- Linux
Cause
Non applicabile
Resolution
Per disabilitare TLS 1.0 e TLS 1.1, i prodotti Dell Data Security devono soddisfare un requisito di versione minima:
| Prodotto | Versione minima per disabilitare TLS 1.0 e TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Preboot Authentication | 8.16 |
| CMG Administrative Utilities | 8.16 |
| Windows Shield | 8.16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8.16 |
| Windows Dell Data Guardian | 1.3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (1.6 per KitKat) |
| Dell Data Guardian Portal | 1.3 |
| Mac Dell Data Guardian | 1.5 |
| Mac Shield | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
Per ulteriori informazioni sulla disabilitazione di TLS, selezionare Dell Security Management Server, Dell Security Management Server Virtual o Front-End Server.
Dell Security Management Server
Il processo di disabilitazione di TLS varia a seconda delle versioni. Selezionare la versione 11.3.0 e successive o le versioni da 9.10.0 a 11.2.0 per i passaggi specifici. Per informazioni sull'identificazione della versione, consultare Come identificare la versione del server Dell Data Security/Dell Data Protection.
v11.3.0 e versioni successive
TLS deve essere disabilitato da Security Server, Device Server e Core Server. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlcon un editor di testo, quindi accedere a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Accedere al
<bean id="clientAuthContextFactory"...>.

- Aggiungi
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />tra il<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linee.

- Salvare e uscire.
- Riavviare tutti i servizi.
Dell Device Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlcon un editor di testo, quindi accedere a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salvare e uscire.
- Riavviare tutti i servizi.
Dell Core Server è un servizio basato su Microsoft .NET Framework. La modifica di queste impostazioni influisce anche su qualsiasi altro servizio .NET Framework in hosting su questo server e cambia le opzioni di connettività principale per l'intero sistema operativo.
- Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.

- Nell'interfaccia utente Esegui, digitare
regeditquindi premere OK. Viene aperto l'Editor del Registro di sistema.

- Accedere al
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Fare clic su
protocolse quindi selezionare New > Key.

- Assegnare un nome alla nuova chiave
TLS 1.0. Ripetere il processo per creare una seconda chiave denominataTLS 1.1e un terzo denominatoTLS 1.2.

- Cliccare con il pulsante destro del mouse sul
TLS 1.0e selezionare New > Key.

- Assegnare un nome alla nuova chiave
Client.

- Ripetere i passaggi 6 e 7 per creare un
ClienteServerchiave perTLS 1.0,TLS 1.1eTLS 1.2.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
Enablede impostare il valore su 0.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
Enablede impostare il valore su 0.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
DisabledByDefaulte impostare il valore su 0.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
Enablede impostare il valore su 1.

- Apri
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
SchUseStrongCryptoe impostare il valore su 1.

SchUseStrongCrypto forza tutte le applicazioni .NET Framework a utilizzare funzioni di crittografia avanzata quando effettuano chiamate TLS. Per ulteriori informazioni, consultare https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Apri
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
SchUseStrongCryptoe impostare il valore su 1.

- Riavviare il server per rendere effettive le modifiche.
Da v9.10.0 a 11.2.0
TLS deve essere disabilitato da Security Server, Device Server, Compliance Reporter e Core Server. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlcon un editor di testo, quindi accedere a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Accedere al
<bean id="clientAuthContextFactory"...>.

- Aggiungi
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />tra il<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linee.

- Salvare e uscire.
- Riavviare tutti i servizi.
Dell Device Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlcon un editor di testo, quindi accedere a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salvare e uscire.
- Riavviare tutti i servizi.
Dell Compliance Reporter è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiescon un editor di testo, quindi accedere aeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modifica
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2toeserver.ssl.protocols=TLSv1.2.

- Salvare e uscire.
- Riavviare tutti i servizi.
Dell Core Server è un servizio basato su Microsoft .NET Framework. La modifica di queste impostazioni influisce anche su qualsiasi altro servizio .NET Framework in hosting su questo server e cambia le opzioni di connettività principale per l'intero sistema operativo.
- Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.

- Nell'interfaccia utente Esegui, digitare
regeditquindi premere OK. Viene aperto l'Editor del Registro di sistema.

- Accedere al
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Fare clic su
protocolse quindi selezionare New > Key.

- Assegnare un nome alla nuova chiave
TLS 1.0. Ripetere il processo per creare una seconda chiave denominataTLS 1.1e un terzo denominatoTLS 1.2.

- Cliccare con il pulsante destro del mouse sul
TLS 1.0e selezionare New > Key.

- Assegnare un nome alla nuova chiave
Client.

- Ripetere i passaggi 6 e 7 per creare un
ClienteServerchiave perTLS 1.0,TLS 1.1eTLS 1.2.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
Enablede impostare il valore su 0.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
Enablede impostare il valore su 0.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
DisabledByDefaulte impostare il valore su 0.

- Apri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
Enablede impostare il valore su 1.

- Apri
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
SchUseStrongCryptoe impostare il valore su 1.

SchUseStrongCrypto forza tutte le applicazioni .NET Framework a utilizzare funzioni di crittografia avanzata quando effettuano chiamate TLS. Per ulteriori informazioni, consultare https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Apri
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Cliccare con il pulsante destro del mouse sul riquadro destro, quindi selezionare Nuovo > valore DWORD (32 bit).

- Assegnare un nome alla nuova DWORD
SchUseStrongCryptoe impostare il valore su 1.

- Riavviare il server per rendere effettive le modifiche.
Dell Security Management Server Virtual
Il processo di disabilitazione di TLS varia a seconda delle versioni. Selezionare la versione 11.3.0 e successive, da 9.11.0 a 11.2.0 o le versioni da 9.10.0 a 9.10.1 per i passaggi specifici. Per informazioni sull'identificazione della versione, consultare Come identificare la versione del server Dell Data Security/Dell Data Protection.
v11.3.0 e versioni successive
TLS deve essere disabilitato da Security Server, Identity Server e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
dellsupportutilizzando ilsu dellsupportComando.

- Confermare la password per il
dellsupportUtente.

- Apri
/opt/dell/server/security-server/conf/spring-jetty.xmlutilizzando il comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Accedere al
<bean id="clientAuthContextFactory"...>.

- Aggiungi
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />tra il<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linee.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exite premere Invio per disconnettersidellsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.
- Riavviare tutti i servizi.
Dell Identity Server è un servizio basato su Mono. La modifica di questi valori richiede il riavvio del server per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
dellsupportutilizzando ilsu dellsupportComando.

- Confermare la password per il
dellsupportUtente.

- Apri
/opt/dell/server/local-server/conf/spring-jetty.xmlcon un editor di testo utilizzando il comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Accedere al
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per disconnettersidellsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare il server per rendere effettive le modifiche.
Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
dellsupportutilizzando ilsu dellsupportComando.

- Confermare la password per il
dellsupportUtente.

- Apri
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcon un editor di testo utilizzando il comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Accedere al
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per tornare alla disconnessionedellsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare tutti i servizi.
Da v9.11.0 a 11.2.0
TLS deve essere disabilitato da Security Server, Identity Server, Compliance Reporter e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
dellsupportutilizzando ilsu dellsupportComando.

- Confermare la password per il
dellsupportUtente.

- Apri
/opt/dell/server/security-server/conf/spring-jetty.xmlutilizzando il comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Accedere al
<bean id="clientAuthContextFactory"...>.

- Aggiungi
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />tra il<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linee.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exite premere Invio per disconnettersidellsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.
- Riavviare tutti i servizi.
Dell Identity Server è un servizio basato su Mono. La modifica di questi valori richiede il riavvio del server per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
dellsupportutilizzando ilsu dellsupportComando.

- Confermare la password per il
dellsupportUtente.

- Apri
/opt/dell/server/local-server/conf/spring-jetty.xmlcon un editor di testo utilizzando il comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Accedere al
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per disconnettersidellsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare il server per rendere effettive le modifiche.
Dell Compliance Reporter è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
dellsupportutilizzando ilsu dellsupportComando.

- Confermare la password per il
dellsupportUtente.

- Apri
/opt/dell/server/reporter/conf/eserver.propertiescon un editor di testo utilizzando il comando:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Accedere al
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modifica
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2leggereeserver.ssl.protocols=TLSv1.2.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per disconnettersidellsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare tutti i servizi.
Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
dellsupportutilizzando ilsu dellsupportComando.

- Confermare la password per il
dellsupportUtente.

- Apri
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcon un editor di testo utilizzando il comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Accedere al
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per tornare alla disconnessionedellsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare tutti i servizi.
Da v9.10.0 a 9.10.1
TLS deve essere disabilitato da Security Server, Identity Server, Compliance Reporter e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
ddpsupportutilizzando ilsu ddpsupportComando.

- Confermare la password per il
ddpsupportUtente.

- Apri
/opt/dell/server/security-server/conf/spring-jetty.xmlutilizzando il comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Accedere al
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Accedere al
<bean id="clientAuthContextFactory"...>.

- Aggiungi
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />tra il<property name="wantClientAuth" value="true" />e<property name="excludeCipherSuites">Linee.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per disconnettersiddpsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare tutti i servizi.
Dell Identity Server è un servizio basato su Mono. La modifica di questi valori richiede il riavvio del server per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
ddpsupportutilizzando ilsu ddpsupportComando.

- Confermare la password per il
ddpsupportUtente.

- Apri
/opt/dell/server/local-server/conf/spring-jetty.xmlcon un editor di testo utilizzando il comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Accedere al
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per disconnettersiddpsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare il server per rendere effettive le modifiche.
Dell Compliance Reporter è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
ddpsupportutilizzando ilsu ddpsupportComando.

- Confermare la password per il
ddpsupportUtente.

- Apri
/opt/dell/server/reporter/conf/eserver.propertiescon un editor di testo utilizzando il comandosudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Accedere al
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modifica
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2leggereeserver.ssl.protocols=TLSv1.2.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per disconnettersiddpsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare tutti i servizi.
Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Accedere alla console di amministrazione di Dell Security Management Server Virtual.
- Le credenziali predefinite per Dell Security Management Server Virtual sono le seguenti:
- Username:
delluser - Password:
delluser
- Username:
- Un amministratore può modificare la password predefinita all'interno del menu dell'appliance virtuale del prodotto.
- In Main Menu selezionare Launch Shell e premere Invio.

- Modificare l'utente in
ddpsupportutilizzando ilsu ddpsupportComando.

- Confermare la password per il
ddpsupportUtente.

- Apri
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcon un editor di testo utilizzando il comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Accedere al
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Premere CTRL+X per uscire.

- Premere Y per salvare le modifiche, quindi Invio per confermare il nome del file.

- Tipo
exitquindi premere Invio per disconnettersiddpsupport.

- Tipo
exitquindi premere Invio per disconnettersi dalla shell fino al menu principale.

- Riavviare tutti i servizi.
Front-End Server
TLS deve essere disabilitato da Security Server Proxy, Device Server e Core Server Proxy. Per ulteriori informazioni, selezionare la funzione appropriata.
Dell Security Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlcon un editor di testo, quindi accedere a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salvare e uscire.
- Riavviare tutti i servizi.
Dell Device Server è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlcon un editor di testo, quindi accedere a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salvare e uscire.
- Riavviare tutti i servizi.
Dell Core Server Proxy è un servizio basato su Java. La modifica di questi valori richiede il riavvio del servizio per rendere effettive le modifiche.
- Apri
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlcon un editor di testo, quindi accedere a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Modificare
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Salvare e uscire.
- Riavviare tutti i servizi.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.