您可以配置管理伺服器的 SSL/TLS 版本和加密設定。
開始之前
在修改管理伺服器上的設定之前,請檢閱加密法考量 (請參閱 XClarity Administrator 線上文件的 加密管理)。
關於此作業
這個加密模式決定處理 XClarity Administrator 和所有受管理系統之間的安全通訊方式。如果實作安全通訊,則安全通訊會設定要使用的加密金鑰長度。
無論您選擇何種加密法模式,請一律使用 NIST 核准的數位隨機位元產生器,而且只用 128 位元或更長的金鑰對稱加密。
若要變更受管理裝置的安全性設定,請參閱配置受管理伺服器的安全性設定。
程序
若要變更管理伺服器上的加密法設定,請完成下列步驟。
- 在 XClarity Administrator 功能表列上,按一下。
- 從下列選擇一種用於安全通訊的加密模式:
- 選擇用戶端與其他伺服器(例如 LDAP 伺服器)連線使用的最低 TLS 通訊協定版本。您可以選擇下列選項。
- TLS1.2。強制使用 TLS v1.2 加密法通訊協定。
- TLS1.3。強制使用 TLS v1.3 加密法通訊協定。
- 選擇伺服器連線(例如 Web 伺服器)使用的最低 TLS 通訊協定版本。您可以選擇下列選項。
- TLS1.2。強制使用 TLS v1.2 加密法通訊協定。
- TLS1.3。強制使用 TLS v1.3 加密法通訊協定。
- 選擇用於 XClarity Administrator 作業系統部署及 OS 裝置驅動程式更新的最低 TLS 通訊協定版本。您可以選擇下列選項。
- TLS1.2。強制使用 TLS v1.2 加密法通訊協定。
- TLS1.3。強制使用 TLS v1.3 加密法通訊協定。
只有安裝程序支援選取的加密演算法或強式加密演算法的作業系統可以透過 XClarity Administrator 部署和更新。
- 選取要用於憑證所有部分(包括主要 CA 憑證、伺服器憑證和外部簽署憑證的 CSR)的加密金鑰長度和雜湊演算法。
- 按一下套用。
- 重新啟動 XClarity Administrator(請參閱重新啟動 XClarity Administrator)。
- 如果您變更了加密金鑰長度,請使用正確的金鑰長度和雜湊演算法重新產生憑證管理中心主要憑證(請參閱重新產生或還原 Lenovo XClarity Administrator 自簽伺服器憑證或部署自訂的伺服器憑證至 Lenovo XClarity Administrator)。
在您完成之後
如果收到受管理裝置不信任伺服器憑證的警示,請參閱 XClarity Administrator 線上文件中的解決不受信任的伺服器憑證。