Cómo deshabilitar TLS 1.0 y TLS 1.1 en Dell Security Management Server y Dell Security Management Server Virtual
摘要: TLS 1.0 y TLS 1.1 se pueden deshabilitar en Dell Security Management Server y Dell Security Management Server Virtual si se siguen estas instrucciones.
症狀
Para garantizar la seguridad de la comunicación hacia y desde Dell Security Management Server o Dell Security Management Server Virtual, es posible que sea necesario deshabilitar TLS 1.0 y TLS 1.1 para cumplir con los requisitos de seguridad internos.
Productos afectados:
- Dell Security Management Server
- Dell Security Management Server Virtual
Versiones afectadas:
- v9.10.0 y posteriores
Sistemas operativos afectados:
- Windows
- Linux
原因
No corresponde
解析度
Para deshabilitar TLS 1.0 y TLS 1.1, los productos Dell Data Security deben cumplir con un requisito de versión mínima:
| Producto | Versión mínima para deshabilitar TLS 1.0 y TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Autenticación previa al arranque | 8.16 |
| Utilidades administrativas de CMG | 8.16 |
| Windows Shield | 8.16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8.16 |
| Windows Dell Data Guardian | 1.3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (1.6 para KitKat) |
| Portal de Dell Data Guardian | 1.3 |
| Mac Dell Data Guardian | 1.5 |
| Mac Shield | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
Para obtener más información sobre cómo deshabilitar TLS, seleccione Dell Security Management Server, Dell Security Management Server Virtual o el servidor de front-end.
Dell Security Management Server
El proceso para deshabilitar TLS difiere de una versión a otra. Seleccione la versión 11.3.0 y superior o las versiones 9.10.0 a 11.2.0 para conocer los pasos específicos. Para obtener más información sobre la versión, consulte Cómo identificar la versión de Dell Data Security/Dell Data Protection Server.
v11.3.0 y posteriores
Se debe deshabilitar TLS desde Security Server, Device Server y Core Server. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlcon un editor de texto y, a continuación, vaya a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Vete a
<bean id="clientAuthContextFactory"...>.

- Agregar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre el<property name="wantClientAuth" value="true" />y<property name="excludeCipherSuites">Líneas.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
Dell Device Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlcon un editor de texto y, a continuación, vaya a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
El servicio Dell Core Server es un servicio basado en Microsoft.NET Framework. La modificación de esta configuración también afecta a los demás servicios .NET Framework alojados en este servidor y cambia las opciones de conectividad principales para el sistema operativo en su totalidad.
- Haga clic con el botón secundario en el menú Inicio de Windows y seleccione Ejecutar.

- En la interfaz del usuario ejecutar, escriba
regedity, a continuación, presione ACEPTAR. Esto hará que se abra el editor del registro.

- Vete a
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Haga clic con el botón secundario
protocolsy, a continuación, seleccione Nueva > clave.

- Asigne un nombre a la clave nueva
TLS 1.0. Repita el proceso para crear una segunda clave denominadaTLS 1.1y un tercio denominadoTLS 1.2.

- Haga clic con el botón secundario en
TLS 1.0y, a continuación, seleccione Nueva > clave.

- Asigne un nombre a la clave nueva
Client.

- Repita los pasos 6 y 7 para crear un
ClientyServerclave paraTLS 1.0,TLS 1.1YTLS 1.2.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
Enabledy, a continuación, establezca el valor en 0.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
Enabledy, a continuación, establezca el valor en 0.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
DisabledByDefaulty, a continuación, establezca el valor en 0.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
Enabledy, a continuación, establezca el valor en 1.

- Abrir
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
SchUseStrongCryptoy, a continuación, establezca el valor en 1.

SchUseStrongCrypto obliga a todas las aplicaciones de.NET Framework a usar funciones criptográficas sólidas cuando realizan llamadas de TLS. Para obtener más información, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Abrir
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
SchUseStrongCryptoy, a continuación, establezca el valor en 1.

- Reinicie el servidor para que se apliquen los cambios.
Versión 9.10.0 a 11.2.0
Se debe deshabilitar TLS desde Security Server, Device Server, Compliance Reporter y Core Server. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlcon un editor de texto y, a continuación, vaya a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Vete a
<bean id="clientAuthContextFactory"...>.

- Agregar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre el<property name="wantClientAuth" value="true" />y<property name="excludeCipherSuites">Líneas.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
Dell Device Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlcon un editor de texto y, a continuación, vaya a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
Dell Compliance Reporter es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiescon un editor de texto y, a continuación, vaya aeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modificar
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2toeserver.ssl.protocols=TLSv1.2.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
El servicio Dell Core Server es un servicio basado en Microsoft.NET Framework. La modificación de esta configuración también afecta a los demás servicios .NET Framework alojados en este servidor y cambia las opciones de conectividad principales para el sistema operativo en su totalidad.
- Haga clic con el botón secundario en el menú Inicio de Windows y seleccione Ejecutar.

- En la interfaz del usuario ejecutar, escriba
regedity, a continuación, presione ACEPTAR. Esto hará que se abra el editor del registro.

- Vete a
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Haga clic con el botón secundario
protocolsy, a continuación, seleccione Nueva > clave.

- Asigne un nombre a la clave nueva
TLS 1.0. Repita el proceso para crear una segunda clave denominadaTLS 1.1y un tercio denominadoTLS 1.2.

- Haga clic con el botón secundario en
TLS 1.0y, a continuación, seleccione Nueva > clave.

- Asigne un nombre a la clave nueva
Client.

- Repita los pasos 6 y 7 para crear un
ClientyServerclave paraTLS 1.0,TLS 1.1YTLS 1.2.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
Enabledy, a continuación, establezca el valor en 0.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
Enabledy, a continuación, establezca el valor en 0.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
DisabledByDefaulty, a continuación, establezca el valor en 0.

- Abrir
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
Enabledy, a continuación, establezca el valor en 1.

- Abrir
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
SchUseStrongCryptoy, a continuación, establezca el valor en 1.

SchUseStrongCrypto obliga a todas las aplicaciones de.NET Framework a usar funciones criptográficas sólidas cuando realizan llamadas de TLS. Para obtener más información, consulte https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Abrir
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Haga clic con el botón secundario en el panel derecho y, a continuación, seleccione nuevo > valor DWORD (32 bits).

- Asigne un nombre al nuevo DWORD
SchUseStrongCryptoy, a continuación, establezca el valor en 1.

- Reinicie el servidor para que se apliquen los cambios.
Dell Security Management Server Virtual
El proceso para deshabilitar TLS difiere de una versión a otra. Seleccione la versión 11.3.0 y superior, las versiones 9.11.0 a 11.2.0 o las versiones 9.10.0 a 9.10.1 para conocer los pasos específicos. Para obtener más información sobre la versión, consulte Cómo identificar la versión de Dell Data Security/Dell Data Protection Server.
v11.3.0 y posteriores
Se debe deshabilitar TLS desde Security Server, Identity Server y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
dellsupportmediante lasu dellsupportcomando.

- Confirme la contraseña para el
dellsupportUsuario.

- Abrir
/opt/dell/server/security-server/conf/spring-jetty.xmlmediante el comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Vete a
<bean id="clientAuthContextFactory"...>.

- Agregar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre el<property name="wantClientAuth" value="true" />y<property name="excludeCipherSuites">Líneas.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity presione Intro para cerrar sesión endellsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.
- Reinicie todos los servicios.
El servicio Dell Identity Server es un servicio basado en Mono. La modificación de estos valores requiere un reinicio del servidor para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
dellsupportmediante lasu dellsupportcomando.

- Confirme la contraseña para el
dellsupportUsuario.

- Abrir
/opt/dell/server/local-server/conf/spring-jetty.xmlcon un editor de texto mediante el comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Vete a
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para cerrar sesión endellsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie el servidor para que se apliquen los cambios.
El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
dellsupportmediante lasu dellsupportcomando.

- Confirme la contraseña para el
dellsupportUsuario.

- Abrir
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcon un editor de texto mediante el comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Vete a
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para volver a cerrar la sesión dedellsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie todos los servicios.
v9.11.0 a 11.2.0
Se debe deshabilitar TLS desde Security Server, Identity Server, Compliance Reporter y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
dellsupportmediante lasu dellsupportcomando.

- Confirme la contraseña para el
dellsupportUsuario.

- Abrir
/opt/dell/server/security-server/conf/spring-jetty.xmlmediante el comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Vete a
<bean id="clientAuthContextFactory"...>.

- Agregar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre el<property name="wantClientAuth" value="true" />y<property name="excludeCipherSuites">Líneas.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity presione Intro para cerrar sesión endellsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.
- Reinicie todos los servicios.
El servicio Dell Identity Server es un servicio basado en Mono. La modificación de estos valores requiere un reinicio del servidor para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
dellsupportmediante lasu dellsupportcomando.

- Confirme la contraseña para el
dellsupportUsuario.

- Abrir
/opt/dell/server/local-server/conf/spring-jetty.xmlcon un editor de texto mediante el comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Vete a
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para cerrar sesión endellsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie el servidor para que se apliquen los cambios.
El servicio Dell Compliance Reporter es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
dellsupportmediante lasu dellsupportcomando.

- Confirme la contraseña para el
dellsupportUsuario.

- Abrir
/opt/dell/server/reporter/conf/eserver.propertiescon un editor de texto mediante el comando:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Vete a
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modificar
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2leereserver.ssl.protocols=TLSv1.2.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para cerrar sesión endellsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie todos los servicios.
El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
dellsupportmediante lasu dellsupportcomando.

- Confirme la contraseña para el
dellsupportUsuario.

- Abrir
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcon un editor de texto mediante el comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Vete a
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para volver a cerrar la sesión dedellsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie todos los servicios.
v9.10.0 a 9.10.1
Se debe deshabilitar TLS desde Security Server, Identity Server, Compliance Reporter y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
El servicio Dell Security Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
ddpsupportmediante lasu ddpsupportcomando.

- Confirme la contraseña para el
ddpsupportUsuario.

- Abrir
/opt/dell/server/security-server/conf/spring-jetty.xmlmediante el comandosudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Vete a
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Vete a
<bean id="clientAuthContextFactory"...>.

- Agregar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />entre el<property name="wantClientAuth" value="true" />y<property name="excludeCipherSuites">Líneas.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para cerrar sesión enddpsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie todos los servicios.
El servicio Dell Identity Server es un servicio basado en Mono. La modificación de estos valores requiere un reinicio del servidor para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
ddpsupportmediante lasu ddpsupportcomando.

- Confirme la contraseña para el
ddpsupportUsuario.

- Abrir
/opt/dell/server/local-server/conf/spring-jetty.xmlcon un editor de texto mediante el comandosudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Vete a
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para cerrar sesión enddpsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie el servidor para que se apliquen los cambios.
El servicio Dell Compliance Reporter es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
ddpsupportmediante lasu ddpsupportcomando.

- Confirme la contraseña para el
ddpsupportUsuario.

- Abrir
/opt/dell/server/reporter/conf/eserver.propertiescon un editor de texto mediante el comandosudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Vete a
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modificar
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2leereserver.ssl.protocols=TLSv1.2.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para cerrar sesión enddpsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie todos los servicios.
El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Inicie sesión en la consola de administración de Dell Security Management Server Virtual.
- Las siguientes son las credenciales predeterminadas para Dell Security Management Server Virtual:
- Nombre de usuario:
delluser - Contraseña:
delluser
- Nombre de usuario:
- Un administrador puede cambiar la contraseña predeterminada en el menú del dispositivo virtual del producto.
- En el menú principal, seleccione Launch Shell y, a continuación, presione Intro.

- Cambie el usuario a
ddpsupportmediante lasu ddpsupportcomando.

- Confirme la contraseña para el
ddpsupportUsuario.

- Abrir
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlcon un editor de texto mediante el comandosudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Vete a
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Presione CTRL + X para salir.

- Presione Y para guardar los cambios y, a continuación, presione Intro para confirmar el nombre de archivo.

- Tipo
exity, a continuación, presione Intro para cerrar sesión enddpsupport.

- Tipo
exity, a continuación, presione Intro para cerrar la sesión del shell en el menú principal.

- Reinicie todos los servicios.
Servidor front-end
Se debe deshabilitar TLS desde Security Server Proxy, Device Server y Core Server Proxy. Para obtener más información, seleccione la función correspondiente.
El servicio Dell Security Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlcon un editor de texto y, a continuación, vaya a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
El servicio Dell Device Server es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlcon un editor de texto y, a continuación, vaya a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
El servicio Dell Core Server Proxy es un servicio basado en Java. La modificación de estos valores requiere un reinicio del servicio para que se apliquen los cambios.
- Abrir
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlcon un editor de texto y, a continuación, vaya a<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Alterar
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />to<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Save and Exit (Guardar y salir).
- Reinicie todos los servicios.
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.