Dell Security Management ServerおよびDell Security Management Server VirtualでTLS 1.0およびTLS 1.1を無効にする方法
Summary: 次の手順に従って、Dell Security Management ServerおよびDell Security Management Server VirtualでTLS 1.0およびTLS 1.1を無効にすることができます。
Symptoms
Dell Security Management Server または Dell Security Management Server Virtual との間の通信のセキュリティを確保するには、内部セキュリティ要件に準拠するために TLS 1.0 および TLS 1.1 を無効にする必要がある場合があります。
対象製品:
- Dell Security Management Server
- Dell Security Management Server Virtual
影響を受けるバージョン:
- v9.10.0以降
対象オペレーティング システム:
- Windows
- Linux
Cause
該当なし
Resolution
TLS 1.0およびTLS 1.1を無効にするには、Dell Data Security製品が最小バージョンの要件を満たしている必要があります。
| 製品 | TLS 1.0およびTLS 1.1を無効にするための最小バージョン |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| 起動前認証 | 8.16 |
| CMG管理ユーティリティー | 8.16 |
| Windows Shield | 8.16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8.16 |
| Windows Dell Data Guardian | 1.3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5(KitKatについては1.6) |
| Dell Data Guardian Portal | 1.3 |
| Mac Dell Data Guardian | 1.5 |
| Mac Shield | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
TLS の無効化の詳細については、 Dell Security Management Server 、 Dell Security Management Server Virtual 、または フロントエンドサーバ のいずれかを選択してください。
Dell Security Management Server
TLSを無効にするプロセスは、バージョンによって異なります。特定の手順については、バージョン 11.3.0以降 またはバージョン 9.10.0~11.2.0 のいずれかを選択します。バージョン情報については、「Dell Data Security/Dell Data Protection Serverのバージョンを識別する方法(英語)」を参照してください。
v11.3.0以降
TLSは、Security Server、Device Server、およびCore Serverから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlテキスト エディターを使用して、<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 次のリンクにアクセスする:
<bean id="clientAuthContextFactory"...>に戻ります。

- 追加
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />の間の<property name="wantClientAuth" value="true" />と<property name="excludeCipherSuites">行。

- 保存して終了します。
- すべてのサービスを再起動します。
Dell Device ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlテキスト エディターを使用して、<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 保存して終了します。
- すべてのサービスを再起動します。
Dell Core Serverサービスは、Microsoft .NET Frameworkベースのサービスです。これらの設定を変更すると、このサーバーでホストされている他の.NET Frameworkサービスにも影響し、オペレーティング システム全体のコア接続オプションが変更されます。
- Windowsの[スタート]メニューを右クリックして、[ファイル名を指定して実行]を選択します。

- [ファイル名を指定して実行]UIで、「 」と入力します。
regeditOK を押 します。これにより、レジストリー エディターが開きます。
![[ファイル名を指定して実行]UI](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_8.jpeg)
- 次のリンクにアクセスする:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]に戻ります。

- 右 クリック し
protocolsNew Key を選択します>。
![[新規]>[キー]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_10.jpeg)
- 新しいキーに名前を付けます
TLS 1.0に戻ります。プロセスを繰り返して、 という名前の2番目のキーを作成します。TLS 1.13つ目はTLS 1.2に戻ります。

- を右クリックします。
TLS 1.0キーを押してから、 New > Key を選択します。
![[新規]>[キー]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_12.jpeg)
- 新しいキーに名前を付けます
Clientに戻ります。

- ステップ6と7を繰り返して、
ClientとServerキーTLS 1.0,TLS 1.1とTLS 1.2に戻ります。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Serverに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
Enabled値を 0に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Serverに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
Enabled値を0に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Clientに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
DisabledByDefault値を 0に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Serverに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
Enabled値を 1に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
SchUseStrongCrypto値を 1に設定します。

SchUseStrongCrypto は、TLS呼び出しを行う際に、すべての.NET Frameworkアプリケーションに強力な暗号化機能を強制的に使用させます。詳細については、 https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Open(オープン)
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
SchUseStrongCrypto値を1に設定します。

- サーバーを再起動して、設定を有効にします。
v9.10.0~11.2.0
TLSは、Security Server、Device Server、Compliance Reporter、Core Serverから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlテキスト エディターを使用して、<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 次のリンクにアクセスする:
<bean id="clientAuthContextFactory"...>に戻ります。

- 追加
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />の間の<property name="wantClientAuth" value="true" />と<property name="excludeCipherSuites">行。

- 保存して終了します。
- すべてのサービスを再起動します。
Dell Device ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlテキスト エディターを使用して、<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 保存して終了します。
- すべてのサービスを再起動します。
Dell Compliance ReporterはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiesテキスト エディターを使用して、eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2に戻ります。

- 変更
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2からeserver.ssl.protocols=TLSv1.2に戻ります。

- 保存して終了します。
- すべてのサービスを再起動します。
Dell Core Serverサービスは、Microsoft .NET Frameworkベースのサービスです。これらの設定を変更すると、このサーバーでホストされている他の.NET Frameworkサービスにも影響し、オペレーティング システム全体のコア接続オプションが変更されます。
- Windowsの[スタート]メニューを右クリックして、[ファイル名を指定して実行]を選択します。

- [ファイル名を指定して実行]UIで、「 」と入力します。
regeditOK を押 します。これにより、レジストリー エディターが開きます。
![[ファイル名を指定して実行]UI](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_36.jpeg)
- 次のリンクにアクセスする:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]に戻ります。

- 右 クリック し
protocolsNew Key を選択します>。
![[新規]>[キー]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_38.jpeg)
- 新しいキーに名前を付けます
TLS 1.0に戻ります。プロセスを繰り返して、 という名前の2番目のキーを作成します。TLS 1.13つ目はTLS 1.2に戻ります。

- を右クリックします。
TLS 1.0キーを押してから、 New > Key を選択します。
![[新規]>[キー]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_40.jpeg)
- 新しいキーに名前を付けます
Clientに戻ります。

- ステップ6と7を繰り返して、
ClientとServerキーTLS 1.0,TLS 1.1とTLS 1.2に戻ります。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Serverに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
Enabled値を 0に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Serverに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
Enabled値を0に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Clientに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
DisabledByDefault値を 0に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Serverに戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
Enabled値を 1に設定します。

- Open(オープン)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
SchUseStrongCrypto値を 1に設定します。

SchUseStrongCrypto は、TLS呼び出しを行う際に、すべての.NET Frameworkアプリケーションに強力な暗号化機能を強制的に使用させます。詳細については、 https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Open(オープン)
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319に戻ります。右ペインを右クリックし、 新しい > DWORD(32 ビット)値を選択します。

- 新しいDWORDに名前を付けます
SchUseStrongCrypto値を1に設定します。

- サーバーを再起動して、設定を有効にします。
Dell Security Management Server Virtual
TLSを無効にするプロセスは、バージョンによって異なります。特定の手順については、バージョン 11.3.0以降、バージョン 9.11.0~11.2.0、またはバージョン 9.10.0~9.10.1 のいずれかを選択します。バージョン情報については、「Dell Data Security/Dell Data Protection Serverのバージョンを識別する方法(英語)」を参照してください。
v11.3.0以降
TLSは、Security Server、Identity Server、およびCore Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、Enterを押します。

- ユーザーを に変更します。
dellsupportを使用して、su dellsupport。

- のパスワードを確認します。
dellsupportユーザー。

- Open(オープン)
/opt/dell/server/security-server/conf/spring-jetty.xmlコマンドの使用sudo nano /opt/dell/server/security-server/conf/spring-jetty.xmlに戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 次のリンクにアクセスする:
<bean id="clientAuthContextFactory"...>に戻ります。

- 追加
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />の間の<property name="wantClientAuth" value="true" />と<property name="excludeCipherSuites">行。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_62.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。dellsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_64.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
- すべてのサービスを再起動します。
Dell Identity Serverサービスは、モノベースのサービスです。これらの値の変更を有効にするには、サーバーを再起動する必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
dellsupportを使用して、su dellsupport。

- のパスワードを確認します。
dellsupportユーザー。

- Open(オープン)
/opt/dell/server/local-server/conf/spring-jetty.xmlコマンドを使用してテキスト エディターを使用するsudo nano /opt/dell/server/local-server/conf/spring-jetty.xmlに戻ります。

- 次のリンクにアクセスする:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_72.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。dellsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_74.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_75.jpeg)
- サーバーを再起動して、設定を有効にします。
Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
dellsupportを使用して、su dellsupport。

- のパスワードを確認します。
dellsupportユーザー。

- Open(オープン)
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlコマンドを使用してテキスト エディターを使用するsudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xmlに戻ります。

- 次のリンクにアクセスする:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_82.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押してからログアウトします。dellsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_84.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_85.jpeg)
- すべてのサービスを再起動します。
v9.11.0~11.2.0
TLSは、Security Server、Identity Server、Compliance Reporter、Core Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、Enterを押します。

- ユーザーを に変更します。
dellsupportを使用して、su dellsupport。

- のパスワードを確認します。
dellsupportユーザー。

- Open(オープン)
/opt/dell/server/security-server/conf/spring-jetty.xmlコマンドの使用sudo nano /opt/dell/server/security-server/conf/spring-jetty.xmlに戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 次のリンクにアクセスする:
<bean id="clientAuthContextFactory"...>に戻ります。

- 追加
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />の間の<property name="wantClientAuth" value="true" />と<property name="excludeCipherSuites">行。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_93.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。dellsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_95.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
- すべてのサービスを再起動します。
Dell Identity Serverサービスは、モノベースのサービスです。これらの値の変更を有効にするには、サーバーを再起動する必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
dellsupportを使用して、su dellsupport。

- のパスワードを確認します。
dellsupportユーザー。

- Open(オープン)
/opt/dell/server/local-server/conf/spring-jetty.xmlコマンドを使用してテキスト エディターを使用するsudo nano /opt/dell/server/local-server/conf/spring-jetty.xmlに戻ります。

- 次のリンクにアクセスする:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_103.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。dellsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_105.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_106.jpeg)
- サーバーを再起動して、設定を有効にします。
Dell Compliance Reporterサービスは、Javaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
dellsupportを使用して、su dellsupport。

- のパスワードを確認します。
dellsupportユーザー。

- Open(オープン)
/opt/dell/server/reporter/conf/eserver.properties次のコマンドを使用して、テキスト エディターを使用します。sudo nano /opt/dell/server/reporter/conf/eserver.propertiesに戻ります。 - 次のリンクにアクセスする:
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2に戻ります。

- 変更
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2読み取りeserver.ssl.protocols=TLSv1.2に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_112.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。dellsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_114.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_115.jpeg)
- すべてのサービスを再起動します。
Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
dellsupportを使用して、su dellsupport。

- のパスワードを確認します。
dellsupportユーザー。

- Open(オープン)
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlコマンドを使用してテキスト エディターを使用するsudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xmlに戻ります。

- 次のリンクにアクセスする:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_122.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押してからログアウトします。dellsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_124.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_125.jpeg)
- すべてのサービスを再起動します。
v9.10.0~9.10.1
TLSは、Security Server、Identity Server、Compliance Reporter、Core Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security ServerサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
ddpsupportを使用して、su ddpsupport。

- のパスワードを確認します。
ddpsupportユーザー。

- Open(オープン)
/opt/dell/server/security-server/conf/spring-jetty.xmlコマンドの使用sudo nano /opt/dell/server/security-server/conf/spring-jetty.xmlに戻ります。

- 次のリンクにアクセスする:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 次のリンクにアクセスする:
<bean id="clientAuthContextFactory"...>に戻ります。

- 追加
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />の間の<property name="wantClientAuth" value="true" />と<property name="excludeCipherSuites">行。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_134.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。ddpsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_136.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_137.jpeg)
- すべてのサービスを再起動します。
Dell Identity Serverサービスは、モノベースのサービスです。これらの値の変更を有効にするには、サーバーを再起動する必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
ddpsupportを使用して、su ddpsupport。

- のパスワードを確認します。
ddpsupportユーザー。

- Open(オープン)
/opt/dell/server/local-server/conf/spring-jetty.xmlコマンドを使用してテキスト エディターを使用するsudo nano /opt/dell/server/local-server/conf/spring-jetty.xmlに戻ります。

- 次のリンクにアクセスする:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_144.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。ddpsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_146.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_147.jpeg)
- サーバーを再起動して、設定を有効にします。
Dell Compliance Reporterサービスは、Javaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
ddpsupportを使用して、su ddpsupport。

- のパスワードを確認します。
ddpsupportユーザー。

- Open(オープン)
/opt/dell/server/reporter/conf/eserver.propertiesコマンドを使用してテキスト エディターを使用するsudo nano /opt/dell/server/reporter/conf/eserver.propertiesに戻ります。

- 次のリンクにアクセスする:
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2に戻ります。

- 変更
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2読み取りeserver.ssl.protocols=TLSv1.2に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_154.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。ddpsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_156.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_157.jpeg)
- すべてのサービスを再起動します。
Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Dell Security Management Server Virtual管理コンソールにログインします。
- Dell Security Management Server Virtualのデフォルト認証情報は次のとおりです。
- Username:
delluser - Password:
delluser
- Username:
- 管理者は、製品の[Virtual Appliance Menu]内でデフォルトのパスワードを変更できます。
- メイン メニューから、[Launch Shell]を選択し、次にEnterを押します。

- ユーザーを に変更します。
ddpsupportを使用して、su ddpsupport。

- のパスワードを確認します。
ddpsupportユーザー。

- Open(オープン)
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlコマンドを使用してテキスト エディターを使用するsudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xmlに戻ります。

- 次のリンクにアクセスする:
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- CTRL+Xを押して終了します。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_164.jpeg)
- Yを押して変更を保存し、次にEnterを押してファイル名を確認します。

- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。ddpsupportに戻ります。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_166.jpeg)
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。
![[終了(E)]](https://supportkb.dell.com/img/ka06P000000smq2QAA/ka06P000000smq2QAA_ja_167.jpeg)
- すべてのサービスを再起動します。
フロントエンド サーバー
TLSは、Security Server Proxy、Device Server、およびCore Server Proxyから無効にする必要があります。詳細については、該当する機能を選択してください。
Dell Security Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlテキスト エディターを使用して、<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 保存して終了します。
- すべてのサービスを再起動します。
Dell Device ServerサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlテキスト エディターを使用して、<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 保存して終了します。
- すべてのサービスを再起動します。
Dell Core Server ProxyサービスはJavaベースのサービスです。これらの値を変更するには、サービスを再起動して変更を有効にする必要があります。
- Open(オープン)
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlテキスト エディターを使用して、<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />に戻ります。

- 変更
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />から<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />に戻ります。

- 保存して終了します。
- すべてのサービスを再起動します。
サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。