XtremIO. Обнаружено сканирование на наличие уязвимостей в системе безопасности Сервер TLS SSL поддерживает использование шифров с статическим ключом
Summary: Как решить проблему, когда Security Vulnerability Scans обнаруживает уязвимость с описанием «Сервер TLS/SSL поддерживает использование шифров с статическим ключом».
Instructions
При сканировании на наличие уязвимостей в системе безопасности обнаружена уязвимость со следующим описанием "TLS/SSL Server Supports The Use of Static Key Ciphers. The server is configured to support ciphers known as static key ciphers. These ciphers do not support "Forward Secrecy." In the new specification for HTTP/2, these ciphers have been blacklisted."
Используйте disable_static_ciphers-v3.0.0-s4.0.0.py Прикрепленный скрипт для отключения шифров из черного списка, перечисленных ниже:
IANA Cipher Suite Name == OpenSSL Cipher Suite Name
TLS_RSA_WITH_AES_128_CBC_SHA == AES128-SHA TLS_RSA_WITH_AES_128_CBC_SHA256 == AES128-SHA256 TLS_RSA_WITH_AES_128_GCM_SHA256 == AES128-GCM-SHA256 TLS_RSA_WITH_AES_256_CBC_SHA == AES256-SHA TLS_RSA_WITH_AES_256_CBC_SHA256 == AES256-SHA256 TLS_RSA_WITH_AES_256_GCM_SHA384 == AES256-GCM-SHA384 TLS_RSA_WITH_CAMELLIA_128_CBC_SHA == CAMELLIA128-SHA TLS_RSA_WITH_CAMELLIA_256_CBC_SHA == CAMELLIA256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA == DHE-RSA-AES128-SHA TLS_DHE_RSA_WITH_AES_256_CBC_SHA == DHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA == DHE-RSA-CAMELLIA128-SHA TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA == DHE-RSA-CAMELLIA256-SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA == ECDHE-RSA-AES128-SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA == ECDHE-RSA-AES256-SHA TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 == DHE-RSA-AES128-SHA256 TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 == DHE-RSA-AES256-SHA256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 == ECDHE-RSA-AES128-SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 == ECDHE-RSA-AES256-SHA384
Имя пакета шифрования IANA: Официальные имена, определенные Администрацией адресного пространства Интернет (IANA) и используемые в документах RFC и спецификациях протоколов.
Имя пакета шифрования OpenSSL: Псевдоним или сокращение, используемое библиотекой OpenSSL для того же пакета шифрования.