XtremIO: Scannen op beveiligingskwetsbaarheid gedetecteerd TLS SSL-server ondersteunt het gebruik van statische sleutelcijfers
Summary: Hoe de situatie te behandelen waarbij beveiligingskwetsbaarheidsscans een gedetecteerd beveiligingslek hebben gedetecteerd met de beschrijving "TLS/SSL-server ondersteunt het gebruik van statische sleutelcijfers." ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Security Vulnerability scans detecteerden een beveiligingslek met de beschrijving "TLS/SSL Server Supports The Use of Static Key Ciphers. The server is configured to support ciphers known as static key ciphers. These ciphers do not support "Forward Secrecy." In the new specification for HTTP/2, these ciphers have been blacklisted."
Opmerking: Dit script is ALLEEN relevant voor XMS-codes 6.4 of nieuwer. Open een serviceaanvraag (SR) met XtremIO support om dit probleem op te lossen als het "tech"-wachtwoord onbekend is.
Gebruik de disable_static_ciphers-v3.0.0-s4.0.0.py Script bijgevoegd om de onderstaande cijfers op de zwarte lijst uit te schakelen:
IANA Cipher Suite Name == OpenSSL Cipher Suite Name
TLS_RSA_WITH_AES_128_CBC_SHA == AES128-SHA TLS_RSA_WITH_AES_128_CBC_SHA256 == AES128-SHA256 TLS_RSA_WITH_AES_128_GCM_SHA256 == AES128-GCM-SHA256 TLS_RSA_WITH_AES_256_CBC_SHA == AES256-SHA TLS_RSA_WITH_AES_256_CBC_SHA256 == AES256-SHA256 TLS_RSA_WITH_AES_256_GCM_SHA384 == AES256-GCM-SHA384 TLS_RSA_WITH_CAMELLIA_128_CBC_SHA == CAMELLIA128-SHA TLS_RSA_WITH_CAMELLIA_256_CBC_SHA == CAMELLIA256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA == DHE-RSA-AES128-SHA TLS_DHE_RSA_WITH_AES_256_CBC_SHA == DHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA == DHE-RSA-CAMELLIA128-SHA TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA == DHE-RSA-CAMELLIA256-SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA == ECDHE-RSA-AES128-SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA == ECDHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 == DHE-RSA-AES128-SHA256 TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 == DHE-RSA-AES256-SHA256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 == ECDHE-RSA-AES128-SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 == ECDHE-RSA-AES256-SHA384
IANA Cipher Suite Name: Officiële namen gedefinieerd door de Internet Assigned Numbers Authority (IANA) en gebruikt in RFC's en protocolspecificaties.
OpenSSL Cipher Suite Name: Alias of afkorting die door de OpenSSL-bibliotheek wordt gebruikt voor dezelfde coderingssuite.
Affected Products
XtremIO Family, XtremIO X1, XtremIO X2Article Properties
Article Number: 000227954
Article Type: How To
Last Modified: 18 Jul 2025
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.