TLS 1.0- ja TLS 1.1 -versioiden poistaminen käytöstä Dell Security Management Server- ja Dell Security Management Server Virtual -palvelimissa (englanninkielinen)
摘要: Näiden ohjeiden avulla voit poistaa TLS 1.0- ja TLS 1.1 -versiot käytöstä Dell Security Management Server- ja Dell Security Management Server Virtual -palvelimessa.
症狀
Jotta viestintä Dell Security Management Serverin tai Dell Security Management Server Virtualin kanssa voidaan taata, TLS 1.0 ja TLS 1.1 on ehkä poistettava käytöstä sisäisten suojausvaatimusten noudattamiseksi.
Tuotteet, joita asia koskee:
- Dell Security Management Server
- Dell Security Management Server Virtual
Versiot, joita asia koskee:
- 9.10.0 ja uudemmat
Käyttöjärjestelmät, joita asia koskee:
- Windows
- Linux
原因
-
解析度
Jotta TLS 1.0- ja TLS 1.1 -versiot voidaan poistaa käytöstä, Dell Data Security -tuotteiden on täytettävä vähimmäisversiovaatimus:
| Tuote | TLS 1.0- ja TLS 1.1 -versioiden käytöstäpoiston vähimmäisversio |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Käynnistystä edeltävä todennus | 8,16 |
| CMG Administrative Utilities | 8,16 |
| Windowsin suojus | 8,16 |
| Windows Advanced Threat Prevention | 1420 |
| Asiakassuojauksen kehys | 8,16 |
| Windows Dell Data Guardian | 1,3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (KitKat: 1.6) |
| Dell Data Guardian -portaali | 1,3 |
| Mac Dell Data Guardian | 1.5 |
| Mac-suojus | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
Saat lisätietoja TLS:n poistamisesta käytöstä valitsemalla joko Dell Security Management Server, Dell Security Management Server Virtual tai Front-End Server.
Dell Security Management Server
TLS poistetaan käytöstä eri versioissa. Katso tarkat vaiheet valitsemalla joko versio 11.3.0 tai uudempi tai versiot 9.10.0–11.2.0 . Katso versiotiedot artikkelista Dell Data Security- tai Dell Data Protection Server -version tunnistaminen (englanninkielinen).
11.3.0 ja uudemmat
TLS on poistettava käytöstä suojauspalvelimessa, laitepalvelimessa ja Core-palvelimessa. Katso lisätietoja valitsemalla asianmukainen toiminto.
Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmltekstinkäsittelyohjelmalla ja siirry<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Siirry
<bean id="clientAuthContextFactory"...>.

- Lisääminen
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />-liittimen välissä<property name="wantClientAuth" value="true" />ja<property name="excludeCipherSuites">Rivit.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Dell Device Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmltekstinkäsittelyohjelmalla ja siirry<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Dell Core Server -palvelu on Microsoft .NET Framework -pohjainen palvelu. Näiden asetusten muuttaminen vaikuttaa myös muihin palvelimessa isännöityihin .NET Framework -palveluihin ja muuttaa käyttöjärjestelmän keskeisiä yhteysasetuksia.
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-kenttään
regeditja valitse OK. Rekisterieditori avautuu.

- Siirry
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Napsauta hiiren kakkospainikkeella
protocolsja valitse New Key (Uusi > näppäin).

- Anna uudelle näppäimelle nimi
TLS 1.0. Luo toinen niminen avain toistamalla prosessiTLS 1.1ja kolmas, jonka nimi onTLS 1.2.

- Napsauta hiiren kakkospainikkeella
TLS 1.0-näppäintä ja valitse Uusi > avain.

- Anna uudelle näppäimelle nimi
Client.

- Luo
ClientjaServernäppäin:TLS 1.0,TLS 1.1jaTLS 1.2.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
Enabledja määritä arvoksi 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
Enabledja määritä arvoksi0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
DisabledByDefaultja määritä arvoksi 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
Enabledja määritä arvoksi 1.

- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
SchUseStrongCryptoja määritä arvoksi 1.

SchUseStrongCrypto pakottaa kaikki .NET Framework -sovellukset käyttämään vahvoja salaustoimintoja TLS-puhelujen yhteydessä. Lisätietoja on https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
SchUseStrongCryptoja määritä arvoksi 1.

- Ota muutokset käyttöön käynnistämällä palvelin uudelleen.
Versiot 9.10.0–11.2.0
TLS on poistettava käytöstä Security Serveristä, Device Serveristä, Compliance Reporterista ja Core Serveristä. Katso lisätietoja valitsemalla asianmukainen toiminto.
Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmltekstinkäsittelyohjelmalla ja siirry<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Siirry
<bean id="clientAuthContextFactory"...>.

- Lisääminen
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />-liittimen välissä<property name="wantClientAuth" value="true" />ja<property name="excludeCipherSuites">Rivit.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Dell Device Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmltekstinkäsittelyohjelmalla ja siirry<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Dell Compliance Reporter on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiestekstinkäsittelyohjelmalla ja siirryeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Muokata
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2-eserver.ssl.protocols=TLSv1.2.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Dell Core Server -palvelu on Microsoft .NET Framework -pohjainen palvelu. Näiden asetusten muuttaminen vaikuttaa myös muihin palvelimessa isännöityihin .NET Framework -palveluihin ja muuttaa käyttöjärjestelmän keskeisiä yhteysasetuksia.
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-kenttään
regeditja valitse OK. Rekisterieditori avautuu.

- Siirry
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Napsauta hiiren kakkospainikkeella
protocolsja valitse New Key (Uusi > näppäin).

- Anna uudelle näppäimelle nimi
TLS 1.0. Luo toinen niminen avain toistamalla prosessiTLS 1.1ja kolmas, jonka nimi onTLS 1.2.

- Napsauta hiiren kakkospainikkeella
TLS 1.0-näppäintä ja valitse Uusi > avain.

- Anna uudelle näppäimelle nimi
Client.

- Luo
ClientjaServernäppäin:TLS 1.0,TLS 1.1jaTLS 1.2.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
Enabledja määritä arvoksi 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
Enabledja määritä arvoksi0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
DisabledByDefaultja määritä arvoksi 0.

- Open
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
Enabledja määritä arvoksi 1.

- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
SchUseStrongCryptoja määritä arvoksi 1.

SchUseStrongCrypto pakottaa kaikki .NET Framework -sovellukset käyttämään vahvoja salaustoimintoja TLS-puhelujen yhteydessä. Lisätietoja on https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Open
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Napsauta oikeanpuoleista ruutua hiiren kakkospainikkeella ja valitse Uusi > DWORD -arvo (32-bittinen).

- Anna uudelle DWORD-nimelle nimi
SchUseStrongCryptoja määritä arvoksi 1.

- Ota muutokset käyttöön käynnistämällä palvelin uudelleen.
Dell Security Management Server Virtual
TLS poistetaan käytöstä eri versioissa. Katso tarkat vaiheet valitsemalla joko versio 11.3.0 ja uudemmat, versiot 9.11.0–11.2.0 tai versiot 9.10.0–9.10.1 . Katso versiotiedot artikkelista Dell Data Security- tai Dell Data Protection Server -version tunnistaminen (englanninkielinen).
11.3.0 ja uudemmat
TLS on poistettava käytöstä Security Server-, Identity Server- ja Core Server Proxy -toiminnossa. Katso lisätietoja valitsemalla asianmukainen toiminto.
Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
dellsupportusing thesu dellsupportKomento.

- Vahvista
dellsupportKäyttäjä.

- Open
/opt/dell/server/security-server/conf/spring-jetty.xmlkomennollasudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Siirry
<bean id="clientAuthContextFactory"...>.

- Lisääminen
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />-liittimen välissä<property name="wantClientAuth" value="true" />ja<property name="excludeCipherSuites">Rivit.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintädellsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.
- Käynnistä kaikki palvelut uudelleen.
Dell Identity Server -palvelu on mustavalkopohjainen palvelu. Näiden arvojen muuttaminen edellyttää uudelleenkäynnistystä palvelimeen, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
dellsupportusing thesu dellsupportKomento.

- Vahvista
dellsupportKäyttäjä.

- Open
/opt/dell/server/local-server/conf/spring-jetty.xmltekstinkäsittelyohjelmalla komennollasudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Siirry
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintädellsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Ota muutokset käyttöön käynnistämällä palvelin uudelleen.
Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
dellsupportusing thesu dellsupportKomento.

- Vahvista
dellsupportKäyttäjä.

- Open
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmltekstinkäsittelyohjelmalla komennollasudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Siirry
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja palaa ulos painamalla Enter-näppäintädellsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Käynnistä kaikki palvelut uudelleen.
Versiot 9.11.0–11.2.0
TLS on poistettava käytöstä Security Server-, Identity Server-, Compliance Reporter- ja Core Server Proxy -toiminnoissa. Katso lisätietoja valitsemalla asianmukainen toiminto.
Dell Security Server on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
dellsupportusing thesu dellsupportKomento.

- Vahvista
dellsupportKäyttäjä.

- Open
/opt/dell/server/security-server/conf/spring-jetty.xmlkomennollasudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Siirry
<bean id="clientAuthContextFactory"...>.

- Lisääminen
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />-liittimen välissä<property name="wantClientAuth" value="true" />ja<property name="excludeCipherSuites">Rivit.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintädellsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.
- Käynnistä kaikki palvelut uudelleen.
Dell Identity Server -palvelu on mustavalkopohjainen palvelu. Näiden arvojen muuttaminen edellyttää uudelleenkäynnistystä palvelimeen, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
dellsupportusing thesu dellsupportKomento.

- Vahvista
dellsupportKäyttäjä.

- Open
/opt/dell/server/local-server/conf/spring-jetty.xmltekstinkäsittelyohjelmalla komennollasudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Siirry
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintädellsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Ota muutokset käyttöön käynnistämällä palvelin uudelleen.
Dell Compliance Reporter -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
dellsupportusing thesu dellsupportKomento.

- Vahvista
dellsupportKäyttäjä.

- Open
/opt/dell/server/reporter/conf/eserver.propertiestekstieditorissa seuraavalla komennolla:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Siirry
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Muokata
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2luettavaeserver.ssl.protocols=TLSv1.2.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintädellsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Käynnistä kaikki palvelut uudelleen.
Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
dellsupportusing thesu dellsupportKomento.

- Vahvista
dellsupportKäyttäjä.

- Open
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmltekstinkäsittelyohjelmalla komennollasudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Siirry
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja palaa ulos painamalla Enter-näppäintädellsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Käynnistä kaikki palvelut uudelleen.
Versiot 9.10.0–9.10.1
TLS on poistettava käytöstä Security Server-, Identity Server-, Compliance Reporter- ja Core Server Proxy -toiminnoissa. Katso lisätietoja valitsemalla asianmukainen toiminto.
Dell Security Server -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
ddpsupportusing thesu ddpsupportKomento.

- Vahvista
ddpsupportKäyttäjä.

- Open
/opt/dell/server/security-server/conf/spring-jetty.xmlkomennollasudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Siirry
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Siirry
<bean id="clientAuthContextFactory"...>.

- Lisääminen
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />-liittimen välissä<property name="wantClientAuth" value="true" />ja<property name="excludeCipherSuites">Rivit.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintäddpsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Käynnistä kaikki palvelut uudelleen.
Dell Identity Server -palvelu on mustavalkopohjainen palvelu. Näiden arvojen muuttaminen edellyttää uudelleenkäynnistystä palvelimeen, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
ddpsupportusing thesu ddpsupportKomento.

- Vahvista
ddpsupportKäyttäjä.

- Open
/opt/dell/server/local-server/conf/spring-jetty.xmltekstinkäsittelyohjelmalla komennollasudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Siirry
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintäddpsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Ota muutokset käyttöön käynnistämällä palvelin uudelleen.
Dell Compliance Reporter -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
ddpsupportusing thesu ddpsupportKomento.

- Vahvista
ddpsupportKäyttäjä.

- Open
/opt/dell/server/reporter/conf/eserver.propertiestekstinkäsittelyohjelmalla komennollasudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Siirry
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Muokata
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2luettavaeserver.ssl.protocols=TLSv1.2.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintäddpsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Käynnistä kaikki palvelut uudelleen.
Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Kirjaudu Dell Security Management Server Virtual -hallintakonsoliin.
- Dell Security Management Server Virtual -oletustunnistetiedot ovat seuraavat:
- Username:
delluser - Password:
delluser
- Username:
- Järjestelmänvalvoja voi muuttaa oletussalasanan tuotteen virtuaalilaitevalikossa.
- Valitse päävalikosta Launch Shell ja paina Enter-näppäintä.

- Vaihda käyttäjäksi
ddpsupportusing thesu ddpsupportKomento.

- Vahvista
ddpsupportKäyttäjä.

- Open
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmltekstinkäsittelyohjelmalla komennollasudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Siirry
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Sulje näppäinyhdistelmällä CTRL + X .

- Tallenna muutokset painamalla Y-näppäintä ja vahvista tiedoston nimi painamalla Enter-näppäintä .

- Kirjoita
exitja kirjaudu ulos painamalla Enter-näppäintäddpsupport.

- Kirjoita
exitja kirjaudu sitten ulos komentotulkista päävalikkoon painamalla Enter-näppäintä.

- Käynnistä kaikki palvelut uudelleen.
Edustapalvelin
TLS on poistettava käytöstä Security Server proxy-, Device Server- ja Core Server Proxy -toiminnossa. Katso lisätietoja valitsemalla asianmukainen toiminto.
Dell Security Server Proxy (Dell Security Server -välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmltekstinkäsittelyohjelmalla ja siirry<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Dell Device Server -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmltekstinkäsittelyohjelmalla ja siirry<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Dell Core Server Proxy (Dell Core -palvelimen välityspalvelin) -palvelu on Java-pohjainen palvelu. Näiden arvojen muuttaminen edellyttää palvelun uudelleenkäynnistystä, ennen kuin muutokset tulevat voimaan.
- Open
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmltekstinkäsittelyohjelmalla ja siirry<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Muuttaa
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />-<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Tallenna ja sulje.
- Käynnistä kaikki palvelut uudelleen.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.