Slik deaktiverer du TLS 1.0 og TLS 1.1 på Dell Security Management Server og Dell Security Management Server Virtual
摘要: TLS 1.0 og TLS 1.1 kan deaktiveres på Dell Security Management Server og Dell Security Management Server Virtual ved å følge disse instruksjonene.
症狀
For å sikre sikkerheten til kommunikasjonen til og fra en Dell Security Management Server eller Dell Security Management Server Virtual kan det være nødvendig å deaktivere TLS 1.0 og TLS 1.1 for å overholde interne sikkerhetskrav.
Berørte produkter:
- Dell Security Management Server
- Dell Security Management Server Virtual
Berørte versjoner:
- v9.10.0 og senere
Berørte operativsystemer:
- Windows
- Linux
原因
Ikke aktuelt
解析度
For å deaktivere TLS 1.0 og TLS 1.1 må Dell Data Security-produkter oppfylle et minimumskrav til versjon:
| Produkt | Minimumsversjon for å deaktivere TLS 1.0 og TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Godkjenning før oppstart | 8,16 |
| Cmg administrative verktøy | 8,16 |
| Windows-deksel | 8,16 |
| Avansert trusselforhindring i Windows | 1420 |
| Klientsikkerhetsrammeverk | 8,16 |
| Windows Dell Data Guardian | 1,3 |
| iOS Dell Data Guardian | 1.5 |
| Android Dell Data Guardian | 1.5 (1.6 for KitKat) |
| Dell Data Guardian-portalen | 1,3 |
| Mac Dell Data Guardian | 1.5 |
| Mac-deksel | 8.17 |
| Avansert trusselforebygging for Mac | 1.5 |
| Avansert trusselforebygging for Linux | 1.0 |
Hvis du vil ha mer informasjon om hvordan du deaktiverer TLS, velger du enten Dell Security Management Server, Dell Security Management Server Virtual eller Front-End Server.
Dell Security Management Server
Prosessen for å deaktivere TLS varierer mellom versjoner. Velg enten versjon 11.3.0 og nyere eller versjon 9.10.0 til 11.2.0 for spesifikke trinn. Hvis du vil ha informasjon om versjonskontroll, kan du se Identifisere versjonen av Dell Data Security / Dell Data Protection Server (på engelsk).
v11.3.0 og nyere
TLS må deaktiveres fra sikkerhetsserveren, enhetsserveren og kjerneserveren. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå deretter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Legg til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellom<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Dell Device Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå deretter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Dell Core Server-tjenesten er en Microsoft .NET Framework-basert tjeneste. Endring av disse innstillingene påvirker også eventuelle andre .NET Framework-tjenester som driftes på denne serveren, og endrer kjernetilkoblingsalternativene for operativsystemet som helhet.
- Høyreklikk på Start-menyen i Windows, og velg deretter Kjør.

- Skriv inn i Kjør-grensesnittet
regeditog trykk deretter på OK. Dette åpner Registerredigering.

- Gå til
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Høyreklikk
protocolsog velg deretter Ny > tast.

- Gi den nye nøkkelen et navn
TLS 1.0. Gjenta prosessen for å opprette en ny nøkkel som er navngittTLS 1.1og en tredje som er navngittTLS 1.2.

- Høyreklikk på
TLS 1.0og velg deretter New Key (Ny > nøkkel).

- Gi den nye nøkkelen et navn
Client.

- Gjenta trinn 6 og 7 for å opprette en
ClientogServertast forTLS 1.0,TLS 1.1ogTLS 1.2.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
Enabledog angi deretter verdien til 0.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
Enabledog angi deretter verdien til 0.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
DisabledByDefaultog angi deretter verdien til 0.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
Enabledog angi deretter verdien til 1.

- Åpne
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
SchUseStrongCryptoog angi deretter verdien til 1.

SchUseStrongCrypto tvinger alle .NET Framework-applikasjoner til å bruke sterke kryptografiske funksjoner når de foretar TLS-anrop. Hvis du vil ha mer informasjon, kan du se
- Åpne
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
SchUseStrongCryptoog angi deretter verdien til 1.

- Start serveren på nytt for at endringene skal tre i kraft.
v9.10.0 til 11.2.0
TLS må deaktiveres fra sikkerhetsserveren, enhetsserveren, overholdelsesreporteren og kjerneserveren. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå deretter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Legg til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellom<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Dell Device Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå deretter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Dell Compliance Reporter er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiesmed et tekstredigeringsprogram, og gå deretter tileserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Endre
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2Åeserver.ssl.protocols=TLSv1.2.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Dell Core Server-tjenesten er en Microsoft .NET Framework-basert tjeneste. Endring av disse innstillingene påvirker også eventuelle andre .NET Framework-tjenester som driftes på denne serveren, og endrer kjernetilkoblingsalternativene for operativsystemet som helhet.
- Høyreklikk på Start-menyen i Windows, og velg deretter Kjør.

- Skriv inn i Kjør-grensesnittet
regeditog trykk deretter på OK. Dette åpner Registerredigering.

- Gå til
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Høyreklikk
protocolsog velg deretter Ny > tast.

- Gi den nye nøkkelen et navn
TLS 1.0. Gjenta prosessen for å opprette en ny nøkkel som er navngittTLS 1.1og en tredje som er navngittTLS 1.2.

- Høyreklikk på
TLS 1.0og velg deretter New Key (Ny > nøkkel).

- Gi den nye nøkkelen et navn
Client.

- Gjenta trinn 6 og 7 for å opprette en
ClientogServertast forTLS 1.0,TLS 1.1ogTLS 1.2.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
Enabledog angi deretter verdien til 0.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
Enabledog angi deretter verdien til 0.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
DisabledByDefaultog angi deretter verdien til 0.

- Åpne
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
Enabledog angi deretter verdien til 1.

- Åpne
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
SchUseStrongCryptoog angi deretter verdien til 1.

SchUseStrongCrypto tvinger alle .NET Framework-applikasjoner til å bruke sterke kryptografiske funksjoner når de foretar TLS-anrop. Hvis du vil ha mer informasjon, kan du se
- Åpne
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Høyreklikk på høyre rute, og velg deretter ny > DWORD-verdi (32-biters).

- Gi det nye DWORD-navnet et navn
SchUseStrongCryptoog angi deretter verdien til 1.

- Start serveren på nytt for at endringene skal tre i kraft.
Dell Security Management Server Virtual
Prosessen for å deaktivere TLS varierer mellom versjoner. Velg versjon 11.3.0 og nyere, versjon 9.11.0 til 11.2.0 eller versjon 9.10.0 til 9.10.1 for spesifikke trinn. Hvis du vil ha informasjon om versjonskontroll, kan du se Identifisere versjonen av Dell Data Security / Dell Data Protection Server (på engelsk).
v11.3.0 og nyere
TLS må deaktiveres fra Sikkerhetsserver, Identitetsserver og Core Server Proxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Fra hovedmenyen velger du Launch Shell (Start skall ), og trykker på Enter.

- Endre brukeren til
dellsupportved hjelp avsu dellsupportKommandoen.

- Bekreft passordet for
dellsupportBrukeren.

- Åpne
/opt/dell/server/security-server/conf/spring-jetty.xmlved hjelp av kommandoensudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Legg til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellom<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk på Enter for å logge avdellsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.
- Start alle tjenester på nytt.
Tjenesten Dell Identity Server er en mono-basert tjeneste. Hvis du skal endre disse verdiene, må du starte serveren på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
dellsupportved hjelp avsu dellsupportKommandoen.

- Bekreft passordet for
dellsupportBrukeren.

- Åpne
/opt/dell/server/local-server/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjelp av kommandoensudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å logge avdellsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start serveren på nytt for at endringene skal tre i kraft.
Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
dellsupportved hjelp avsu dellsupportKommandoen.

- Bekreft passordet for
dellsupportBrukeren.

- Åpne
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjelp av kommandoensudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å gå tilbake for å logge avdellsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start alle tjenester på nytt.
v9.11.0 til 11.2.0
TLS må deaktiveres fra Sikkerhetsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Fra hovedmenyen velger du Launch Shell (Start skall ), og trykker på Enter.

- Endre brukeren til
dellsupportved hjelp avsu dellsupportKommandoen.

- Bekreft passordet for
dellsupportBrukeren.

- Åpne
/opt/dell/server/security-server/conf/spring-jetty.xmlved hjelp av kommandoensudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Legg til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellom<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk på Enter for å logge avdellsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.
- Start alle tjenester på nytt.
Tjenesten Dell Identity Server er en mono-basert tjeneste. Hvis du skal endre disse verdiene, må du starte serveren på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
dellsupportved hjelp avsu dellsupportKommandoen.

- Bekreft passordet for
dellsupportBrukeren.

- Åpne
/opt/dell/server/local-server/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjelp av kommandoensudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å logge avdellsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start serveren på nytt for at endringene skal tre i kraft.
Tjenesten Dell Compliance Reporter er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
dellsupportved hjelp avsu dellsupportKommandoen.

- Bekreft passordet for
dellsupportBrukeren.

- Åpne
/opt/dell/server/reporter/conf/eserver.propertiesmed et tekstredigeringsprogram ved hjelp av følgende kommando:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Gå til
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Endre
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2som skal leseseserver.ssl.protocols=TLSv1.2.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å logge avdellsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start alle tjenester på nytt.
Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
dellsupportved hjelp avsu dellsupportKommandoen.

- Bekreft passordet for
dellsupportBrukeren.

- Åpne
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjelp av kommandoensudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å gå tilbake for å logge avdellsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start alle tjenester på nytt.
v9.10.0 til 9.10.1
TLS må deaktiveres fra Sikkerhetsserver, Identitetsserver, Compliance Reporter og Core Server Proxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Dell Security Server-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
ddpsupportved hjelp avsu ddpsupportKommandoen.

- Bekreft passordet for
ddpsupportBrukeren.

- Åpne
/opt/dell/server/security-server/conf/spring-jetty.xmlved hjelp av kommandoensudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Gå til
<bean id="clientAuthContextFactory"...>.

- Legg til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />mellom<property name="wantClientAuth" value="true" />og<property name="excludeCipherSuites">Linjer.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å logge avddpsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start alle tjenester på nytt.
Tjenesten Dell Identity Server er en mono-basert tjeneste. Hvis du skal endre disse verdiene, må du starte serveren på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
ddpsupportved hjelp avsu ddpsupportKommandoen.

- Bekreft passordet for
ddpsupportBrukeren.

- Åpne
/opt/dell/server/local-server/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjelp av kommandoensudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å logge avddpsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start serveren på nytt for at endringene skal tre i kraft.
Tjenesten Dell Compliance Reporter er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
ddpsupportved hjelp avsu ddpsupportKommandoen.

- Bekreft passordet for
ddpsupportBrukeren.

- Åpne
/opt/dell/server/reporter/conf/eserver.propertiesmed et tekstredigeringsprogram ved hjelp av kommandoensudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Gå til
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Endre
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2som skal leseseserver.ssl.protocols=TLSv1.2.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å logge avddpsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start alle tjenester på nytt.
Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Logg på administrasjonskonsollen for Dell Security Management Server Virtual.
- Standardlegitimasjonen for Dell Security Management Server Virtual er følgende:
- Brukernavn:
delluser - Passord:
delluser
- Brukernavn:
- En administrator kan endre standardpassordet i produktets meny for virtuelle tilpassede verktøy.
- Velg Launch Shell (Start skall ) i hovedmenyen, og trykk deretter på Enter.

- Endre brukeren til
ddpsupportved hjelp avsu ddpsupportKommandoen.

- Bekreft passordet for
ddpsupportBrukeren.

- Åpne
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlmed et tekstredigeringsprogram ved hjelp av kommandoensudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Gå til
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Trykk på CTRL +X for å avslutte.

- Trykk på Y for å lagre endringene, og trykk deretter på Enter for å bekrefte filnavnet.

- Skriv inn
exitog trykk deretter på Enter for å logge avddpsupport.

- Skriv inn
exitog trykk deretter på Enter for å logge av skallet til hovedmenyen.

- Start alle tjenester på nytt.
Front-End-server
TLS må deaktiveres fra proxy for sikkerhetsserver, enhetsserver og kjerneserverproxy. Hvis du vil ha mer informasjon, velger du den aktuelle funksjonen.
Proxy-tjenesten for Dell Security Server er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå deretter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Dell Device Server-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlmed et tekstredigeringsprogram, og gå deretter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Dell Core Server Proxy-tjenesten er en Java-basert tjeneste. Hvis du skal endre disse verdiene, må du starte tjenesten på nytt før endringene trer i kraft.
- Åpne
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlmed et tekstredigeringsprogram, og gå deretter til<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Endre
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />Å<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Lagre og avslutt.
- Start alle tjenester på nytt.
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.