Desactivación de TLS 1.0 y 1.1 en Java 1.1 para Jamf Pro

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Este método desactiva TLS 1.0 y 1.1 para Jamf Pro y deja TLS 1.2 como la única versión activada.

  1. Detenga Tomcat.
  2. En el caso de Linux, haga lo siguiente:
    1. Acceda al archivo tomcat/bin/setenv.sh.
    2. Edite ese archivo y pegue la siguiente propiedad en lalínea JAVA_OPTS:
      -Djdk.tls.client.protocols=TLSv1.2
      Por ejemplo, la línea JAVA_OPTS quedaría así:
      JAVA_OPTS="$JAVA_OPTS -Xmx1024M -Djdk.tls.client.protocols=TLSv1.2"
    3. Guarde el archivo.
    4. Inicie Tomcat.
  3. En el caso de Windows, haga lo siguiente:
    1. Abra la utilidad tomcat10w.exe GUI.

      Su ruta es C:\Program Files\JSS\Tomcat\bin\tomcat10w.exe.

    2. En la ventana Apache Tomcat 8.5 Tomcat 8 Properties (Propiedades de Apache Tomcat 8.5 Tomcat 8), haga clic en la pestaña Java
    3. Añada la bandera -Djdk.tls.client.protocols=TLSv1.2 al campo Java Options.
    4. Haga clic en Aplicar.
    5. Haga clic en OK (GUARDAR).
  4. Inicie Tomcat.

    TLS 1.2 ahora será la única versión de TLS activada para Jamf Pro.

Note:
Si también necesita TLS 1.3, puede adjuntar la siguiente propiedad a la línea JAVA_OPTS:
-Djdk.tls.client.protocols=TLSv1.2,TLSv1.3