vRealize Operations deshabilita SSLv2, SSLv3, TLSv1 y TLSv1.1 de forma predeterminada. Debe deshabilitar los protocolos débiles en todos los equilibradores de carga antes de poner el sistema en producción.

Procedimiento

  1. Ejecute el comando grep SSLProtocol /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.conf | grep -v '#' de la línea de comandos para comprobar que SSLv2, SSLv3, TLSv1 y TLSv1.1 están deshabilitados.
    Si los protocolos están deshabilitados, el comando devolverá el siguiente resultado: SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1.
  2. Para reiniciar el servidor Apache2, ejecute el comando systemctl restart httpd del símbolo del sistema.