Deep Security Managerをインストールまたはアップグレードする際に、Microsoft SQL ServerをDeep Securityデータベースとして使用している場合、次のエラーメッセージが表示されることがあります:
データベースサーバへの安全な接続を確立できませんでした。TLS 1.2の暗号化がサポートされるよう、データベースサーバをアップグレードまたは設定してください。
Deep Security Managerのjava.securityファイルにjdk.tls.disabledAlgorithms=設定でTLSv1およびTLSv1.1が含まれていると、このエラーメッセージが表示され、初期のTLSが無効になり、TLS 1.2のみが許可されます。(Deep Security Manager 11.1以降を新規インストールする場合、または以前にTLS 1.2を強制してアップグレードする場合、java.securityファイルはこのように設定されます。) アップグレードまたはインストール中に、マネージャのデータベースドライバがTLS 1.2を使用してSQL Serverと通信しようとし、SQL ServerのバージョンがTLS 1.2をサポートしていない場合、このエラーが表示されます。
問題を解決するには、SQLサーバデータベースをTLS 1.2をサポートするバージョンにアップグレードし、Deep Security Managerのインストールまたはアップグレードを再試行する必要があります。TLS 1.2をサポートするSQLサーバのバージョンの一覧については、このMicrosoftの記事を参照してください。