คุณสามารถกําหนดค่าเวอร์ชันของ SSL/TLS และการตั้งค่าการเข้ารหัสของเซิร์ฟเวอร์การจัดการ
ก่อนจะเริ่มต้น
ตรวจสอบข้อควรพิจารณาด้านการเข้ารหัสก่อนแก้ไขการตั้งค่าบนเซิร์ฟเวอร์การจัดการ (ดู การจัดการการเข้ารหัส)
เกี่ยวกับงานนี้
โหมดการเข้ารหัส จะกำหนดวิธีการจัดการการสื่อสารที่มีความปลอดภัยระหว่าง XClarity Administrator และระบบที่ได้รับการจัดการทั้งหมด หากมีการนำการสื่อสารที่มีความปลอดภัยไปใช้ ซึ่งจะตั้งค่าความยาวของคีย์การเข้ารหัสลับที่จะใช้
โดยไม่คำนึงถึงโหมดการเข้ารหัสที่คุณเลือก Digital Random Bit Generator ที่รับรอง NIST จะถูกใช้เสมอ และเฉพาะคีย์ 128 บิต หรือคีย์ที่ยาวกว่าเท่านั้นจะถูกใช้สำหรับการเข้ารหัสลับแบบสมมาตร
ในการเปลี่ยนการตั้งค่าการรักษาความปลอดภัยให้กับอุปกรณ์ที่มีการจัดการ โปรดดู การกําหนดค่าการตั้งค่าการรักษาความปลอดภัยสำหรับเซิร์ฟเวอร์ที่มีการจัดการ
ขั้นตอน
ในการเปลี่ยนการตั้งค่าการเข้ารหัสบนเซิร์ฟเวอร์การจัดการ ให้ดำเนินการขั้นตอนต่อไปนี้
- จากแถบเมนู XClarity Administrator ให้คลิก
- เลือกโหมดการเข้ารหัสโหมดใดโหมดหนึ่งที่จะใช้สำหรับการสื่อสารที่ปลอดภัย:
- เลือกเวอร์ชันโปรโตคอล TLS ขั้นต่ำที่จะใช้สำหรับการเชื่อมต่อไคลเอ็นต์กับเซิร์ฟเวอร์อื่นๆ (เช่น เซิร์ฟเวอร์ LDAP) คุณสามารถเลือกตัวเลือกต่อไปนี้
- TLS1.2 บังคับใช้โปรโตคอลการเข้ารหัส TLS v1.2
- TLS1.3 บังคับใช้โปรโตคอลการเข้ารหัส TLS v1.3
- เลือกเวอร์ชันโปรโตคอล TLS ขั้นต่ำที่จะใช้สำหรับการเชื่อมต่อเซิร์ฟเวอร์ (เช่น เว็บเซิร์ฟเวอร์) คุณสามารถเลือกตัวเลือกต่อไปนี้
- TLS1.2 บังคับใช้โปรโตคอลการเข้ารหัส TLS v1.2
- TLS1.3 บังคับใช้โปรโตคอลการเข้ารหัส TLS v1.3
- เลือกเวอร์ชันโปรโตคอล TLS ขั้นต่ำที่จะใช้สำหรับเซิร์ฟเวอร์การปรับใช้ระบบปฏิบัติการและการอัปเดตไดรเวอร์ OS XClarity Administrator คุณสามารถเลือกตัวเลือกต่อไปนี้
- TLS1.2 บังคับใช้โปรโตคอลการเข้ารหัส TLS v1.2
- TLS1.3 บังคับใช้โปรโตคอลการเข้ารหัส TLS v1.3
เฉพาะระบบปฏิบัติการที่มีกระบวนการติดตั้งที่รองรับอัลกอริทึมการเข้ารหัสที่เลือกหรือที่ปลอดภัยเท่านั้นที่สามารถปรับใช้และอัปเดตผ่านทาง XClarity Administrator ได้
- เลือกความยาวของคีย์การเข้ารหัสและอัลกอริธึมแฮชที่จะใช้กับทุกส่วนของใบรับรอง รวมถึงใบรับรองระดับสูงโดย CA, ใบรับรองเซิร์ฟเวอร์ และ CSR สำหรับใบรับรองที่ลงนามภายนอก
RSA 2048-bit / SHA-256 (ค่าเริ่มต้น)
โหมดนี้สามารถใช้เมื่ออุปกรณ์ที่มีการจัดการอยู่ในโหมดความเข้ากันได้, NIST SP 800-131A หรือโหมดการรักษาความปลอดภัยมาตรฐาน ใช้โหมดนี้ไม่ได้เมื่ออุปกรณ์ที่มีการจัดการอย่างน้อยหนึ่งรายการอยู่ในโหมด การรักษาความปลอดภัยที่รัดกุมสำหรับองค์กร
RSA 3072-bit / SHA-384
โหมดนี้จะต้องใช้เมื่ออุปกรณ์ที่มีการจัดการซึ่งอยู่ในโหมด การรักษาความปลอดภัยที่รัดกุมสำหรับองค์กร
เฉพาะเซิร์ฟเวอร์ที่มี XCC2 เท่านั้นที่รองรับลายเซ็นใบรับรอง RSA-3072/SHA-384 หลังจากกําหนดค่า XClarity Administrator ด้วยใบรับรองที่ใช้ RSA-3072/SHA-384 อุปกรณ์ที่ไม่ใช่ XCC2 จะถูกถอนการจัดการ ในการจัดการอุปกรณ์ที่ไม่ใช่ XCC2 คุณต้องมีอินสแตนซ์ XClarity Administrator แยกต่างหาก
- คลิก ใช้
- รีสตาร์ท XClarity Administrator (โปรดดู การรีสตาร์ท XClarity Administrator)
- หากคุณเปลี่ยนความยาวของคีย์การเข้ารหัส ให้สร้างใบรับรองระดับสูงโดยผู้ให้บริการออกใบรับรองใหม่โดยใช้ความยาวคีย์และอัลกอริทึมแฮชที่ถูกต้อง (ดู การคืนค่าหรือสร้างใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองของ Lenovo XClarity Administrator ใหม่ หรือ การปรับใช้ใบรับรองเซิร์ฟเวอร์ที่กำหนดเองกับ Lenovo XClarity Administrator)
หลังจากดำเนินการเสร็จ
หากคุณได้รับการแจ้งเตือนว่าใบรับรองเซิร์ฟเวอร์ไม่น่าเชื่อถือสำหรับอุปกรณ์ที่ได้รับการจัดการ โปรดดู การแก้ปัญหาใบรับรองเซิร์ฟเวอร์ที่ไม่น่าเชื่อถือ