XtremIO: 보안 취약성 스캔이 감지됨 TLS SSL 서버는 정적 키 암호 사용을 지원합니다.

Summary: 보안 취약성 검사에서 "TLS/SSL 서버에서 정적 키 암호 사용을 지원합니다"라는 설명으로 취약성을 감지하는 상황을 해결하는 방법

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

보안 취약성 검사에서 다음 설명과 함께 취약성을 감지했습니다. "TLS/SSL Server Supports The Use of Static Key Ciphers. The server is configured to support ciphers known as static key ciphers. These ciphers do not support "Forward Secrecy." In the new specification for HTTP/2, these ciphers have been blacklisted."

참고: 이 스크립트는 XMS 코드 6.4 이상에만 해당됩니다. "tech" 암호를 알 수 없는 경우 XtremIO 지원을 통해 SR(Service Request)을 열어 이 문제를 해결하십시오. 

다음으로 disable_static_ciphers-v3.0.0-s4.0.0.py 아래 나열된 블랙리스트에 있는 암호를 비활성화하기 위해 첨부된 스크립트:

IANA Cipher Suite Name == OpenSSL Cipher Suite Name
TLS_RSA_WITH_AES_128_CBC_SHA == AES128-SHA TLS_RSA_WITH_AES_128_CBC_SHA256 == AES128-SHA256 TLS_RSA_WITH_AES_128_GCM_SHA256 == AES128-GCM-SHA256 TLS_RSA_WITH_AES_256_CBC_SHA == AES256-SHA TLS_RSA_WITH_AES_256_CBC_SHA256 == AES256-SHA256 TLS_RSA_WITH_AES_256_GCM_SHA384 == AES256-GCM-SHA384 TLS_RSA_WITH_CAMELLIA_128_CBC_SHA == CAMELLIA128-SHA TLS_RSA_WITH_CAMELLIA_256_CBC_SHA == CAMELLIA256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA == DHE-RSA-AES128-SHA TLS_DHE_RSA_WITH_AES_256_CBC_SHA == DHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA == DHE-RSA-CAMELLIA128-SHA TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA == DHE-RSA-CAMELLIA256-SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA == ECDHE-RSA-AES128-SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA == ECDHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 == DHE-RSA-AES128-SHA256 TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 == DHE-RSA-AES256-SHA256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 == ECDHE-RSA-AES128-SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 == ECDHE-RSA-AES256-SHA384

IANA 암호 그룹 이름: IANA(Internet Assigned Numbers Authority)에서 정의하고 RFC 및 프로토콜 사양에 사용되는 공식 이름입니다.
 
OpenSSL 암호 그룹 이름: OpenSSL 라이브러리에서 동일한 암호 그룹에 사용하는 별칭 또는 약칭입니다.

Affected Products

XtremIO Family, XtremIO X1, XtremIO X2
Article Properties
Article Number: 000227954
Article Type: How To
Last Modified: 18 Jul 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.