Wyłączanie protokołu TLS 1.0 i TLS 1.1 w Dell Security Management Server i Dell Security Management Server Virtual
摘要: Protokół TLS 1.0 i TLS 1.1 można wyłączyć na serwerze Dell Security Management Server i Dell Security Management Server Virtual, wykonując poniższe instrukcje.
症狀
W celu zapewnienia bezpieczeństwa komunikacji z serwerem Dell Security Management Server lub Dell Security Management Server Virtual może być konieczne wyłączenie protokołu TLS 1.0 i TLS 1.1 w celu zapewnienia zgodności z wewnętrznymi wymaganiami zabezpieczeń.
Dotyczy produktów:
- Dell Security Management Server
- Dell Security Management Server Virtual
Dotyczy wersji:
- Wersja 9.10.0 lub nowsza
Dotyczy systemów operacyjnych:
- Windows
- Linux
原因
Nie dotyczy
解析度
Aby wyłączyć protokół TLS 1.0 i TLS 1.1, produkty Dell Data Security muszą spełniać minimalne wymagania dotyczące wersji:
| Produkt | Minimalna wersja umożliwiająca wyłączenie protokołu TLS 1.0 i TLS 1.1 |
|---|---|
| Dell Security Management Server | 9.10 |
| Dell Security Management Server Virtual | 9.10 |
| Uwierzytelnianie przed rozruchem | 8.16 |
| Narzędzia administracyjne CMG | 8.16 |
| Windows Shield | 8.16 |
| Windows Advanced Threat Prevention | 1420 |
| Client Security Framework | 8.16 |
| Program Dell Data Guardian dla systemu Windows | 1.3 |
| Program Dell Data Guardian dla systemu iOS | 1.5 |
| Program Dell Data Guardian dla systemu Android | 1.5 (1.6 dla KitKat) |
| Portal Dell Data Guardian | 1.3 |
| Program Dell Data Guardian dla systemu Mac | 1.5 |
| Mac Shield | 8.17 |
| Mac Advanced Threat Prevention | 1.5 |
| Linux Advanced Threat Prevention | 1.0 |
Aby uzyskać więcej informacji na temat wyłączania protokołu TLS, wybierz serwer Dell Security Management Server, Dell Security Management Server Virtual lub serwer Front-End.
Dell Security Management Server
Proces wyłączania protokołu TLS różni się w zależności od wersji. Wybierz wersję 11.3.0 lub nowszą lub wersje od 9.10.0 do 11.2.0, aby uzyskać szczegółowe instrukcje. Aby uzyskać więcej informacji na temat rozpoznawania wersji, zapoznaj się z artykułem Identyfikacja wersji oprogramowania Dell Data Security / Dell Data Protection.
Wersja 11.3.0 lub nowsze
Protokół TLS musi być wyłączony z poziomu serwera Security Server, Device Server oraz Core Server. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
Dell Security Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlza pomocą edytora tekstu, a następnie przejdź do<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Przejdź do
<bean id="clientAuthContextFactory"...>.

- Dodawanie
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />między<property name="wantClientAuth" value="true" />i<property name="excludeCipherSuites">Linie.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Dell Device Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlza pomocą edytora tekstu, a następnie przejdź do<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Dell Core Server to usługa oparta na środowisku Microsoft .NET Framework. Modyfikacja tych ustawień wpływa również na wszelkie inne usługi .NET Framework hostowane na tym serwerze i zmienia podstawową łączność dla całego systemu operacyjnego.
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie wybierz opcję Uruchom.

- W menu Uruchom wpisz
regedita następnie naciśnij przycisk OK. Otwiera to Edytor rejestru.

- Przejdź do
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Kliknij prawym przyciskiem myszy
protocolsa następnie wybierz nowy > klucz.

- Nadaj nazwę nowemu kluczowi
TLS 1.0. Powtórz proces, aby utworzyć drugi klucz o nazwieTLS 1.1a trzecia o nazwieTLS 1.2.

- Kliknij prawym przyciskiem myszy
TLS 1.0klawisza, a następnie wybierz nowy > klucz.

- Nadaj nazwę nowemu kluczowi
Client.

- Powtórz kroki 6 i 7, aby utworzyć
ClientiServerklawisz dlaTLS 1.0,TLS 1.1iTLS 1.2.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
Enableda następnie ustaw wartość na 0.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
Enableda następnie ustaw wartość na 0.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
DisabledByDefaulta następnie ustaw wartość na 0.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
Enableda następnie ustaw wartość na 1.

- Otwórz
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
SchUseStrongCryptoa następnie ustaw wartość na 1.

SchUseStrongCrypto Zmusza wszystkie aplikacje .NET Framework do korzystania z silnych funkcji kryptograficznych podczas wykonywania wywołań TLS. Aby uzyskać więcej informacji, patrz https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Otwórz
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
SchUseStrongCryptoa następnie ustaw wartość na 1.

- Aby zmiany zostały wprowadzone, uruchom ponownie serwer.
Wersje od 9.10.0 do 11.2.0
Protokół TLS musi być wyłączony z poziomu serwera Security Server, Device Server, Compliance Reporter i Core Server. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
Dell Security Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Security Server\conf\spring-jetty.xmlza pomocą edytora tekstu, a następnie przejdź do<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Przejdź do
<bean id="clientAuthContextFactory"...>.

- Dodawanie
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />między<property name="wantClientAuth" value="true" />i<property name="excludeCipherSuites">Linie.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Dell Device Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Device Server\conf\spring-jetty.xmlza pomocą edytora tekstu, a następnie przejdź do<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Dell Compliance Reporter to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.propertiesza pomocą edytora tekstu, a następnie przejdź doeserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modyfikowanie
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2naeserver.ssl.protocols=TLSv1.2.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Dell Core Server to usługa oparta na środowisku Microsoft .NET Framework. Modyfikacja tych ustawień wpływa również na wszelkie inne usługi .NET Framework hostowane na tym serwerze i zmienia podstawową łączność dla całego systemu operacyjnego.
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie wybierz opcję Uruchom.

- W menu Uruchom wpisz
regedita następnie naciśnij przycisk OK. Otwiera to Edytor rejestru.

- Przejdź do
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols].

- Kliknij prawym przyciskiem myszy
protocolsa następnie wybierz nowy > klucz.

- Nadaj nazwę nowemu kluczowi
TLS 1.0. Powtórz proces, aby utworzyć drugi klucz o nazwieTLS 1.1a trzecia o nazwieTLS 1.2.

- Kliknij prawym przyciskiem myszy
TLS 1.0klawisza, a następnie wybierz nowy > klucz.

- Nadaj nazwę nowemu kluczowi
Client.

- Powtórz kroki 6 i 7, aby utworzyć
ClientiServerklawisz dlaTLS 1.0,TLS 1.1iTLS 1.2.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
Enableda następnie ustaw wartość na 0.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
Enableda następnie ustaw wartość na 0.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
DisabledByDefaulta następnie ustaw wartość na 0.

- Otwórz
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
Enableda następnie ustaw wartość na 1.

- Otwórz
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
SchUseStrongCryptoa następnie ustaw wartość na 1.

SchUseStrongCrypto Zmusza wszystkie aplikacje .NET Framework do korzystania z silnych funkcji kryptograficznych podczas wykonywania wywołań TLS. Aby uzyskać więcej informacji, patrz https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls#schusestrongcrypto
- Otwórz
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319. Kliknij prawym przyciskiem myszy prawy panel, a następnie wybierz wartość New > DWORD (32-bitowa).

- Nadaj nazwę nowemu DWORD
SchUseStrongCryptoa następnie ustaw wartość na 1.

- Aby zmiany zostały wprowadzone, uruchom ponownie serwer.
Dell Security Management Server Virtual
Proces wyłączania protokołu TLS różni się w zależności od wersji. Wybierz wersję 11.3.0 lub nowszą, wersje od 9.11.0 do 11.2.0 lub wersje od 9.10.0 do 9.10.1, aby wykonać określone czynności. Aby uzyskać więcej informacji na temat rozpoznawania wersji, zapoznaj się z artykułem Identyfikacja wersji oprogramowania Dell Data Security / Dell Data Protection.
Wersja 11.3.0 lub nowsze
Protokół TLS musi być wyłączony z poziomu serwera Security Server, Identity Server i Core Server Proxy. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
Dell Security Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
dellsupportza pomocąsu dellsupportPolecenia.

- Potwierdź hasło
dellsupportUżytkownika.

- Otwórz
/opt/dell/server/security-server/conf/spring-jetty.xmlza pomocą poleceniasudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Przejdź do
<bean id="clientAuthContextFactory"...>.

- Dodawanie
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />między<property name="wantClientAuth" value="true" />i<property name="excludeCipherSuites">Linie.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exiti naciśnij klawisz Enter , aby wylogować się zdellsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.
- Uruchom ponownie wszystkie usługi.
Dell Identity Server to usługa oparta na mono. Modyfikacja tych wartości wymaga ponownego uruchomienia serwera przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
dellsupportza pomocąsu dellsupportPolecenia.

- Potwierdź hasło
dellsupportUżytkownika.

- Otwórz
/opt/dell/server/local-server/conf/spring-jetty.xmlza pomocą edytora tekstu przy użyciu poleceniasudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Przejdź do
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się zdellsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Aby zmiany zostały wprowadzone, uruchom ponownie serwer.
Dell Core Server Proxy to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
dellsupportza pomocąsu dellsupportPolecenia.

- Potwierdź hasło
dellsupportUżytkownika.

- Otwórz
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlza pomocą edytora tekstu przy użyciu poleceniasudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Przejdź do
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby powrócić, aby wylogować się zdellsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Uruchom ponownie wszystkie usługi.
Wersje od 9.11.0 do 11.2.0
Protokół TLS musi być wyłączony z poziomu serwera Security Server, Identity Server, Compliance Reporter i Core Server Proxy. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
Dell Security Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
dellsupportza pomocąsu dellsupportPolecenia.

- Potwierdź hasło
dellsupportUżytkownika.

- Otwórz
/opt/dell/server/security-server/conf/spring-jetty.xmlza pomocą poleceniasudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Przejdź do
<bean id="clientAuthContextFactory"...>.

- Dodawanie
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />między<property name="wantClientAuth" value="true" />i<property name="excludeCipherSuites">Linie.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exiti naciśnij klawisz Enter , aby wylogować się zdellsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.
- Uruchom ponownie wszystkie usługi.
Dell Identity Server to usługa oparta na mono. Modyfikacja tych wartości wymaga ponownego uruchomienia serwera przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
dellsupportza pomocąsu dellsupportPolecenia.

- Potwierdź hasło
dellsupportUżytkownika.

- Otwórz
/opt/dell/server/local-server/conf/spring-jetty.xmlza pomocą edytora tekstu przy użyciu poleceniasudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Przejdź do
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się zdellsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Aby zmiany zostały wprowadzone, uruchom ponownie serwer.
Dell Compliance Reporter jest usługą opartą na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
dellsupportza pomocąsu dellsupportPolecenia.

- Potwierdź hasło
dellsupportUżytkownika.

- Otwórz
/opt/dell/server/reporter/conf/eserver.propertiesza pomocą edytora tekstu za pomocą polecenia:sudo nano /opt/dell/server/reporter/conf/eserver.properties. - Przejdź do
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modyfikowanie
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2aby przeczytaćeserver.ssl.protocols=TLSv1.2.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się zdellsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Uruchom ponownie wszystkie usługi.
Dell Core Server Proxy to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
dellsupportza pomocąsu dellsupportPolecenia.

- Potwierdź hasło
dellsupportUżytkownika.

- Otwórz
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlza pomocą edytora tekstu przy użyciu poleceniasudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Przejdź do
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby powrócić, aby wylogować się zdellsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Uruchom ponownie wszystkie usługi.
Wersje od 9.10.0 do 9.10.1
Protokół TLS musi być wyłączony z poziomu serwera Security Server, Identity Server, Compliance Reporter i Core Server Proxy. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
Dell Security Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
ddpsupportza pomocąsu ddpsupportPolecenia.

- Potwierdź hasło
ddpsupportUżytkownika.

- Otwórz
/opt/dell/server/security-server/conf/spring-jetty.xmlza pomocą poleceniasudo nano /opt/dell/server/security-server/conf/spring-jetty.xml.

- Przejdź do
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3">.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Przejdź do
<bean id="clientAuthContextFactory"...>.

- Dodawanie
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />między<property name="wantClientAuth" value="true" />i<property name="excludeCipherSuites">Linie.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się zddpsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Uruchom ponownie wszystkie usługi.
Dell Identity Server to usługa oparta na mono. Modyfikacja tych wartości wymaga ponownego uruchomienia serwera przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
ddpsupportza pomocąsu ddpsupportPolecenia.

- Potwierdź hasło
ddpsupportUżytkownika.

- Otwórz
/opt/dell/server/local-server/conf/spring-jetty.xmlza pomocą edytora tekstu przy użyciu poleceniasudo nano /opt/dell/server/local-server/conf/spring-jetty.xml.

- Przejdź do
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się zddpsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Aby zmiany zostały wprowadzone, uruchom ponownie serwer.
Dell Compliance Reporter jest usługą opartą na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
ddpsupportza pomocąsu ddpsupportPolecenia.

- Potwierdź hasło
ddpsupportUżytkownika.

- Otwórz
/opt/dell/server/reporter/conf/eserver.propertiesza pomocą edytora tekstu przy użyciu poleceniasudo nano /opt/dell/server/reporter/conf/eserver.properties.

- Przejdź do
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2.

- Modyfikowanie
eserver.ssl.protocols=TLSv1, TLSv1.1, TLSv1.2aby przeczytaćeserver.ssl.protocols=TLSv1.2.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się zddpsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Uruchom ponownie wszystkie usługi.
Dell Core Server Proxy to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- zaloguj się do konsoli administracyjnej oprogramowania Dell Security Management Server Virtual.
- Domyślne poświadczenia dla wirtualnego serwera Dell Security Management Server Virtual są następujące:
- Username (Nazwa użytkownika):
delluser - Hasło:
delluser
- Username (Nazwa użytkownika):
- Administrator może zmienić domyślne hasło w menu urządzenia wirtualnego produktu.
- Z menu głównego wybierz opcję Launch Shell (Uruchom powłokę), a następnie naciśnij klawisz Enter.

- Zmień ustawienie użytkownika na
ddpsupportza pomocąsu ddpsupportPolecenia.

- Potwierdź hasło
ddpsupportUżytkownika.

- Otwórz
/opt/dell/server/core-server-proxy/conf/spring-jetty.xmlza pomocą edytora tekstu przy użyciu poleceniasudo nano /opt/dell/server/core-server-proxy/conf/spring-jetty.xml.

- Przejdź do
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Naciśnij kombinację klawiszy CTRL+X, aby wyjść.

- Naciśnij klawisz Y, aby zapisać zmiany, a następnie naciśnij klawisz Enter, aby potwierdzić nazwę pliku.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się zddpsupport.

- Typ
exita następnie naciśnij klawisz Enter, aby wylogować się z powłoki do menu głównego.

- Uruchom ponownie wszystkie usługi.
Serwer Front-End
Protokół TLS musi być wyłączony z poziomu serwera Security Server Proxy, Device Server i Core Server Proxy. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
Dell Security Server Proxy to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Security Server Proxy\conf\spring-jetty.xmlza pomocą edytora tekstu, a następnie przejdź do<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Dell Device Server to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Device Server\conf\spring-Jetty.xmlza pomocą edytora tekstu, a następnie przejdź do<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Dell Core Server Proxy to usługa oparta na języku Java. Modyfikacja tych wartości wymaga ponownego uruchomienia usługi przed wprowadzeniem zmian.
- Otwórz
..\Dell\Enterprise Edition\Core Server Proxy\conf\spring-jetty.xmlza pomocą edytora tekstu, a następnie przejdź do<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />.

- Zmienić
<property name="excludeProtocols" value="SSL,SSLv2,SSLv3" />na<property name="excludeProtocols" value="SSL,SSLv2,SSLv3,TLSv1,TLSv1.1" />.

- Zapisz i zamknij.
- Uruchom ponownie wszystkie usługi.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.