Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Desactivación de protocolos TLS no aprobados para HTTPS

Por defecto, los protocolos TLSv1.0, TLSv1.1 y TLSv1.2 están activados para el servicio HTTPS.

Puede desactivar una o más versiones del protocolo TLS que no cumplen con las políticas de seguridad.

Para fines de seguridad, use TLSv1.2 a menos que se requiera compatibilidad con versiones anteriores del protocolo TLS.

  1. En la red de gestión, inicie sesión en Oracle ILOM.

    Consulte Inicio de sesión en la CLI de Oracle ILOM.

  2. Determine la lista de versiones de protocolo de TLS que están activadas para el servicio HTTPS.
    -> show /SP/services/https tlsv1 tlsv1_1 tlsv1_2
    /SP/services/https
    Properties:
    tlsv1 = enabled
    tlsv1_1 = enabled
    tlsv1_2 = enabled
    
  3. Desactive TLSv1.0.
    -> set /SP/services/https tlsv1_0=disabled
    
  4. Desactive TLSv1.1.
    -> set /SP/services/https tlsv1_1=disabled
    
  5. Para comprobar esta configuración, repita Step 2.