XtremIO: Se detectó un análisis de vulnerabilidad de seguridad El servidor SSL TLS admite el uso de cifrados de claves estáticas

Summary: Cómo abordar la situación en la que los análisis de vulnerabilidades de seguridad detectan una vulnerabilidad con la descripción "El servidor TLS/SSL admite el uso de cifrados de claves estáticas". ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Los análisis de vulnerabilidades de seguridad detectaron una vulnerabilidad con la descripción "TLS/SSL Server Supports The Use of Static Key Ciphers. The server is configured to support ciphers known as static key ciphers. These ciphers do not support "Forward Secrecy." In the new specification for HTTP/2, these ciphers have been blacklisted."

Nota: Este script SOLO es pertinente para los códigos XMS 6.4 o posteriores. Abra una solicitud de servicio (SR) con el soporte de XtremIO para abordar este problema si se desconoce la contraseña "tech". 

Use el comando disable_static_ciphers-v3.0.0-s4.0.0.py Se adjunta el script para deshabilitar los cifrados de la lista negra que se enumeran a continuación:

IANA Cipher Suite Name == OpenSSL Cipher Suite Name
TLS_RSA_WITH_AES_128_CBC_SHA == AES128-SHA TLS_RSA_WITH_AES_128_CBC_SHA256 == AES128-SHA256 TLS_RSA_WITH_AES_128_GCM_SHA256 == AES128-GCM-SHA256 TLS_RSA_WITH_AES_256_CBC_SHA == AES256-SHA TLS_RSA_WITH_AES_256_CBC_SHA256 == AES256-SHA256 TLS_RSA_WITH_AES_256_GCM_SHA384 == AES256-GCM-SHA384 TLS_RSA_WITH_CAMELLIA_128_CBC_SHA == CAMELLIA128-SHA TLS_RSA_WITH_CAMELLIA_256_CBC_SHA == CAMELLIA256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA == DHE-RSA-AES128-SHA TLS_DHE_RSA_WITH_AES_256_CBC_SHA == DHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA == DHE-RSA-CAMELLIA128-SHA TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA == DHE-RSA-CAMELLIA256-SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA == ECDHE-RSA-AES128-SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA == ECDHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 == DHE-RSA-AES128-SHA256 TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 == DHE-RSA-AES256-SHA256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 == ECDHE-RSA-AES128-SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 == ECDHE-RSA-AES256-SHA384

Nombre del conjunto de cifrado de la IANA: Nombres oficiales definidos por la Autoridad de Números Asignados de Internet (IANA) y utilizados en RFC y especificaciones de protocolo.
 
Nombre del conjunto de cifrado OpenSSL: Alias o abreviatura utilizada por la biblioteca OpenSSL para el mismo conjunto de cifrado.

Affected Products

XtremIO Family, XtremIO X1, XtremIO X2
Article Properties
Article Number: 000227954
Article Type: How To
Last Modified: 18 Jul 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.