NMC: Certificado SSL assinado usando algoritmo de hash fraco

Summary: A verificação de vulnerabilidade relata que CVE-2004-2761 é detectado na porta 5432 nos servidores do NetWorker/NMC. Este artigo da KB mostra como substituir o certificado usado pelo gstd por um certificado assinado pela CA. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

A verificação de vulnerabilidade relata que CVE-2004-2761 é detectado na porta 5432 nos servidores do NetWorker/NMC.

Cause

CVE-2004-2761Esse hiperlink direcionará você para um site fora da Dell Technologies.  - Certificado SSL assinado usando algoritmo de hash fraco

Resolution

Substitua o certificado autoassinado padrão e o par de chaves pelo par de chaves e certificado assinado pela CA.
Esse processo é detalhado no seguinte artigo: NetWorker: Como importar ou substituir certificados assinados pela autoridade de certificação do NMC

    Additional Information

    Os arquivos podem ser validados usando o openssl , por exemplo:

    openssl pkey -in example.key -pubout -outform pem | sha256sum
    openssl x509 -in example.crt -pubkey -noout -outform pem | sha256sum
    openssl req -in example.csr -pubkey -noout -outform pem | sha256sum 


    A saída de cada comando deve corresponder, por exemplo:

    [root@nmcserver ~]# openssl pkey -in /nsr/nmc/nmcdb/pgdata/example.key -pubout -outform pem | sha256sum
    590513c5e329875c248be7f06b6cd04aa31ce8aa8de47c05d5d6081922365645  -
    
    [root@nmcserver ~]# openssl x509 -in /nsr/nmc/nmcdb/pgdata/example.crt -pubkey -noout -outform pem | sha256sum
    590513c5e329875c248be7f06b6cd04aa31ce8aa8de47c05d5d6081922365645  -
    
    [root@nmcserver ~]# openssl req -in example.csr -pubkey -noout -outform pem | sha256sum
    590513c5e329875c248be7f06b6cd04aa31ce8aa8de47c05d5d6081922365645  -
    
    Nota: OpenSSL é um kit de ferramentas de terceiros para os protocolos Transport Layer Security (TLS) e Secure Sockets Layer (SSL). Ele pode ser instalado em servidores Linux e Microsoft Windows. Normalmente, ao executar comandos OpenSSL em servidores Microsoft Windows, você deve acrescentar -config "path\to\openssl.cnf" a cada comando.

    Affected Products

    NetWorker, NetWorker Management Console

    Products

    NetWorker
    Article Properties
    Article Number: 000044539
    Article Type: Solution
    Last Modified: 06 Feb 2026
    Version:  4
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.