【问题标题】:Use SCOM SDK with tls1.2将 SCOM SDK 与 tls1.2 一起使用
【发布时间】:2018-12-17 08:50:50
【问题描述】:

我们如何在scom sdk中设置tls版本?我用

ManagementGroup.Connect  

使用 ManagementGroupConnectionSettings 但它没有任何参数来指定 tls 版本。

从 SCOM 2012 R2 开始,支持 TLS1.2。 sdk 也应支持相同的功能,以便从客户端应用程序创建与 tls1.2 的安全连接。

搜索了微软文档,但没有得到任何信息。有人能解释一下吗?

谢谢

【问题讨论】:

    标签: sdk tls1.2 scom system-center


    【解决方案1】:

    一旦您的 2012 R2 的基础架构更新到 UR14 以上并且配置为仅 TLS 1.2 的客户端应该能够使用更新的 UR14 及以上 SDK 文件进行连接。 (我不确定哪个 SDK 文件有特定的 TLS 1.2 更新)。 Kevin Holman 撰写了一篇关于如何更新基础架构以支持 TLS 1.2 https://blogs.technet.microsoft.com/kevinholman/2018/05/06/implementing-tls-1-2-enforcement-with-scom/ 的文章 最好查看上面的博客文章,让您的基础架构达到或高于 UR14,然后实施支持 TLS 1.2 所需的更改。一旦基础设施配置为仅使用 TLS 1.2 并且 SCOM 配置为 TLS 1.2,SCOM 通信应该会继续使用 TLS 1.2。希望这会有所帮助!

    TLS 1.2 和 SCOM 的 Microsoft 文档可在此处获得: https://docs.microsoft.com/en-us/system-center/scom/plan-security-tls12-config?view=sc-om-2016 https://support.microsoft.com/en-us/help/4051111/tls-1-2-protocol-support-deployment-guide-for-system-center-2016

    【讨论】:

    • 感谢您的回复。我已经在 SCOM server 2012 r2 中进行了更改,但想知道从客户端连接器端是否需要任何更改来指定我在问题中提到的协议。
    • 您的问题的答案是肯定的,客户端需要配置为使用 TLS 1.2;以及 SCOM 基础架构。
    • 操作系统级别的配置?我们做的注册表?还是 API 参数中的内容?据我检查,有问题的 API 没有任何参数来指定 tls 协议。因此,我假设它在客户端连接器应用程序端严格使用您所指的 TLS1.2 的操作系统级别配置。
    • 是的,它正在将客户端的操作系统配置为仅使用 TLS 1.2;这又是一个操作系统级别的配置更改。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-04-10
    • 2016-08-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-07-23
    相关资源
    最近更新 更多