Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Deaktivieren nicht genehmigter TLS-Protokolle für HTTPS

Standardmäßig sind die TLSv1.0-, TLSv1.1- und TLSv1.2-Protokolle für den HTTPS-Service. aktiviert

Sie können ein oder mehrere TLS-Protokollversionen deaktivieren, die nicht mit Ihren Sicherheitsrichtlinien konform sind.

Aus Sicherheitsgründen verwenden Sie TLSv1.2, es sei denn, die Unterstützung älterer Versionen des TLS-Protokolls ist erforderlich.

  1. Melden Sie sich im Managementnetzwerk bei Oracle ILOM an.

    Siehe Anmelden bei der Oracle ILOM-CLI.

  2. Prüfen Sie die Liste der TLS-Protokollversionen, die für den HTTPS-Service aktiviert sind.
    -> show /SP/services/https tlsv1 tlsv1_1 tlsv1_2
    /SP/services/https
    Properties:
    tlsv1 = enabled
    tlsv1_1 = enabled
    tlsv1_2 = enabled
    
  3. Deaktivieren Sie TLSv1.0.
    -> set /SP/services/https tlsv1_0=disabled
    
  4. Deaktivieren Sie TLSv1.1.
    -> set /SP/services/https tlsv1_1=disabled
    
  5. Prüfen Sie die Einstellung, indem Sie Step 2 wiederholen.