Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

Desativar Protocolos TLS Não Aprovados para HTTPS

Por padrão, os protocolos TLSv1.0, TLSv1.1 e TLSv1.2 são ativados para o serviço HTTPS.

Você pode desativar uma ou mais versões do protocolo TLS que não cumpram suas políticas de segurança.

Para fins de segurança, use TLSv1.2, a menos que seja necessário suporte para versões anteriores do protocolo TLS.

  1. Na rede de gerenciamento, faça login no Oracle ILOM.

    Consulte Fazer login na CLI do Oracle ILOM

  2. Determine a lista de versões do protocolo TLS que estão ativadas para o serviço HTTPS.
    -> show /SP/services/https tlsv1 tlsv1_1 tlsv1_2
    /SP/services/https
    Properties:
    tlsv1 = enabled
    tlsv1_1 = enabled
    tlsv1_2 = enabled
    
  3. Desative o TLSv1.0.
    -> set /SP/services/https tlsv1_0=disabled
    
  4. Desative o TLSv1.1.
    -> set /SP/services/https tlsv1_1=disabled
    
  5. Verifique a configuração repetindo Step 2.