Connectrix, San Navigator: TLS eller SSL svag meddelelsesgodkendelseskode Cipher Suites

Summary: Dette problem opstår, når Connectrix San Navigator scannes for sårbarheder, og svage cifre registreres. Skemaregistreringsdatabasen bruger port 18082.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Nedenfor er listen over svage cifre, der er registreret i scanningsrapporten:

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

Den nginx_ssl_conf_sr fil er identificeret som relateret til svage cifre.

Trin til udskiftning af de svage cifre:

  1. Stop SANnav-tjenesterne ved hjælp af stop-sannav.sh script (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
  2. Kopiér den nginx_ssl_conf_sr fil (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) til uden for SANnav-startsiden, og gem den som sikkerhedskopi.
  3. Fjern de angivne cifre nedenfor fra nginx_ssl_conf_sr-filen (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr), og gem filen.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
  1. Start SANnav-tjenesterne ved hjælp af start-sannav.sh script. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
  2. Vent i 15-20 minutter for at gøre tjenester op.
  3. Kør scanneren igen, og kontroller, om der stadig rapporteres svage cifre.
  4. Hvis rapporteret, skal du indsamle supportsave-logfiler og SAN-navigatorlogfiler og engagere Broadcom til yderligere undersøgelser.
BEMÆRK: Hvis du støder på problemer med telemetriregistrering, efter du har udført ovenstående trin, skal du gendanne ændringerne i nginx_ssl_conf_sr-filen og erstatte den oprindelige "nginx_ssl_conf_sr"-fil, som blev sikkerhedskopieret i trin 2 på placeringen " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/", genstarte SANnav-tjenesterne ved hjælp af scriptet og kontrollere, om telemetriregistreringen fungerer som forventet.

Affected Products

Connectrix SANnav
Article Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.