Connectrix, San Navigator: TLS- oder SSL-Chiffresammlungen für schwachen Nachrichtenauthentifizierungscode

Summary: Dieses Problem tritt auf, wenn Connectrix San Navigator auf Sicherheitslücken gescannt und schwache Verschlüsselungen erkannt werden. Die Schemaregistrierung verwendet Port 18082.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Nachfolgend finden Sie eine Liste der schwachen Verschlüsselungen, die im Scanbericht erkannt wurden:

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

Die nginx_ssl_conf_sr Datei wird als schwache Verschlüsselung identifiziert.

Schritte zum Ersetzen der schwachen Verschlüsselungen:

  1. Beenden Sie die SANnav-Services mithilfe stop-sannav.sh Skripts (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh).
  2. Kopieren Sie die nginx_ssl_conf_sr Datei (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) in außerhalb des SANnav-Home und bewahren Sie sie als Backup auf.
  3. Entfernen Sie die angegebenen Chiffren unten aus der nginx_ssl_conf_sr Datei (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) und speichern Sie die Datei.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
  1. Starten Sie die SANnav-Services mithilfe start-sannav.sh Skripts. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
  2. Warten Sie 15 bis 20 Minuten, um die Services nachzuholen.
  3. Führen Sie den Scanner erneut aus und prüfen Sie, ob noch schwache Chiffren gemeldet werden.
  4. Falls dies gemeldet wird, erfassen Sie SupportSave-Protokolle und SAN-Navigator-Protokolle und wenden Sie sich für weitere Untersuchungen an Broadcom.
HINWEIS: Wenn nach der Durchführung der oben genannten Schritte Probleme mit der Telemetrieregistrierung auftreten, machen Sie die Änderungen in der nginx_ssl_conf_sr Datei rückgängig und ersetzen Sie die ursprüngliche nginx_ssl_conf_sr Datei, die in Schritt 2 im Verzeichnis /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/ gesichert wurde, starten Sie die SANnav-Services mithilfe des Skripts neu und überprüfen Sie, ob die Telemetrieregistrierung wie erwartet funktioniert.

Affected Products

Connectrix SANnav
Article Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.