Dell Unity : Désactivation de TLS 1.0 et 1.1 sur une baie Unity

요약: Cet article explique comment désactiver TLS 1.0 et 1.1 sur une baie Unity. (Corrigible par l’utilisateur)

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Faits:
Unity 4.3 et versions ultérieures
La désactivation de TLS 1.0 n’est pas disponible sur l’environnement d’exploitation Unity 4.2.1 ou version antérieure.
Erreur PUHC : "TLSv1.0 and TLSv1.1 are not secure. It is recommended that you use TLSv1.2. See KB 22527 for information about how to disable TLSv1.0 and TLSv1.1"

Procédure:
Cette procédure est exécutée à l’aide de UEMCLI en tant qu’utilisateur de service.
 

Remarque : Les instructions d’utilisation de UEMCLI sont disponibles dans l’article Dell Unity : Comment utiliser les commandes Unisphere CLI (UEMCLI). 

 

Remarque : Les clients UEMCLI 5.0.2 et versions antérieures ne prennent pas en charge TLSv1.2. Si TLSv1.1 est désactivé sur Unity, les anciens clients UEMCLI ne peuvent pas se connecter à Unity. Effectuez une mise à niveau vers la version 5.0.3 ou ultérieure du client UEMCLI pour garantir la prise en charge de TLS v1.2.

Si la conformité FIPS PUB 140-2 est activée, Unity utilise TLS v1, TLS v1.1 et TLS v1.2 avec des communications uniquement via des chiffrements conformes au niveau fédéral.

Désactivez TLS 1.0 sur les baies Unity OE 5.1 et versions ultérieures sur en suivant les étapes ci-dessous.
  1. Affichez les paramètres actuels à l’aide de la commande :
    uemcli -u admin -securepassword /sys/security show
  2. Désactivez TLS 1.0 à l’aide de la commande :
    uemcli -u admin -securepassword /sys/security set -tlsMode TLSv1.1

    Vous pouvez également désactiver TLS 1.0 et 1.1 en définissant -tlsMode TLSv1.2.

    uemcli -u admin -securepassword /sys/security set -tlsMode TLSv1.2

Si la baie exécute OE 4.3 à 5.0, désactivez TLS 1.0 en suivant les étapes ci-dessous :

  1. Affichez les paramètres actuels à l’aide de la commande :

    uemcli -u admin -password <Your Password> /sys/security show
  2. Désactivez TLS 1.0 à l’aide de la commande :

    uemcli -u admin -password <Your Password> /sys/security set -tls1Enabled no

    Exemple des commandes ci-dessus :

    XXXXX spb:~> uemcli -u admin -password Password1234# /sys/security show
    Storage system address: 127.0.0.1
    Storage system port: 443
    HTTPS connection
    
    1:    FIPS 140 mode         = disabled
          TLS mode              = TLSv1.0 and above
          Restricted shell mode = enabled
    
    XXXXX spb:~> uemcli -u admin -password Password1234# /sys/security set -tlsMode TLSv1.1
    Storage system address: 127.0.0.1
    Storage system port: 443
    HTTPS connection
    
    Please refer to the Security Configuration Guide for backward compatibility.
    This change may impact running operations (e.g. replication) and the management services will be automatically restarted for the change to take effect.
    Do you want to continue?
    yes / no: yes
    Operation completed successfully.
    
    XXXXXspb:~> uemcli -u admin -password Password1234# /sys/security show
    Storage system address: 127.0.0.1
    Storage system port: 443
    HTTPS connection
    
    1:    FIPS 140 mode         = disabled
          TLS mode              = TLSv1.1 and above
          Restricted shell mode = enabled

    Si le mot de passe de l’utilisateur contient des caractères spéciaux, utilisez les commandes ci-dessous. Lorsque vous y êtes invité, saisissez le mot de passe utilisateur avec des caractères spéciaux :

    uemcli -u admin -securepassword /sys/security show
    
    uemcli -u admin -securepassword /sys/security set -tlsMode TLSv1.2

 

Informations supplémentaires :

해당 제품

Dell EMC Unity, Dell Unity 450F DC, Dell Unity 300, Dell Unity 300 DC, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell Unity 350F DC, Dell EMC Unity XT 380, Dell EMC Unity XT 380F, Dell EMC Unity 400, Dell Unity 400 DC, Dell EMC Unity 400F , Dell EMC Unity 450F, Dell EMC Unity XT 480, Dell EMC Unity XT 480F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity XT 680, Dell EMC Unity XT 680F, Dell EMC Unity XT 880, Dell EMC Unity XT 880F, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid ...

제품

Dell EMC Unity Family
문서 속성
문서 번호: 000022527
문서 유형: How To
마지막 수정 시간: 12 5월 2025
버전:  18
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.