ViPR SRM 4.01: Nie można uzyskać dostępu do graficznego interfejsu użytkownika SRM przy użyciu protokołu https

Zusammenfassung: Nie można uzyskać dostępu do graficznego interfejsu użytkownika SRM przy użyciu protokołu https

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Nie można załadować interfejsu graficznego interfejsu SRM przy użyciu interfejsu SSL przy użyciu adresu URL następującego: https://< adresipaddress>:58443/APG
Komunikat o błędzie pojawia się jako:
ERR_SSL_OBSOLETE_CIPHERConnection Error


Problem dotyczy wszystkich przeglądarek, tj. Chrome, Firefox i IE.

Ursache

Przyczyną jest aktualizacja przeglądarek. Używane wcześniej szyfry nie są aktualizowane do nowych.
Wcześniej szyfr pod server.xml plikiem:
ciphers="TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_256_CBC_SHA"
Prawidłowe szyfry w zaktualizowanych server.xml powinny być następujące:
ciphers="TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"

Lösung

Wykonaj poniższe czynności:
1. Zaloguj się do serwera frontendowego SRM do lokalizacji: /opt/APG/Serwery-WWW/Tomcat/Default/conf
2. vi server.xml
3. W sekcji obecne są szyfry: 
TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_256_CBC_SHA
<!-- Define a SSL HTTP/1.1 Connector on port 8443
         Ten łącznik używa konfiguracji JSSE, w przypadku korzystania z APR
łącznik powinien używać konfiguracji
stylu OpenSSL opisanej w dokumentacji APR —>
   <Connector port="58443" protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               compression="2048" compressableMimeType="text/"
               clientAuth="false" sslProtocols="TLSv1.2"
               sslEnabledProtocols="TLSv1.2" URIEncoding="UTF-8"
               keystoreFile="/opt/APG/Web-Servers/Tomcat/Default/conf/.keystore"
              keystorePass="watch4net"
               ciphers="TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_256_CBC_SHA"
               SSLDisableCompression="true" /> 

4. Zmodyfikuj sekcję szyfrów w następujący sposób: 
ciphers="TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"
5. Zapisz plik.
6. Przejdź do ścieżki: /opcja/APG/pojemnik
7. Uruchom ponownie usługę tomcat za pomocą polecenia: ./manage-modules.sh service restart tomcat
8. Otwórz okno przeglądarki i sprawdź, czy logujesz się przy użyciu adresu URL: https://< adres_ip:>58443/APG
9. Spowoduje to pomyślne załadowanie interfejsu graficznego SRM.

Betroffene Produkte

SRM
Artikeleigenschaften
Artikelnummer: 000065198
Artikeltyp: Solution
Zuletzt geändert: 01 Okt. 2025
Version:  4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.