Connectrix, San Navigator: TLS- oder SSL-Chiffresammlungen für schwachen Nachrichtenauthentifizierungscode
Summary: Dieses Problem tritt auf, wenn Connectrix San Navigator auf Sicherheitslücken gescannt und schwache Verschlüsselungen erkannt werden. Die Schemaregistrierung verwendet Port 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Nachfolgend finden Sie eine Liste der schwachen Verschlüsselungen, die im Scanbericht erkannt wurden:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Die nginx_ssl_conf_sr Datei wird als schwache Verschlüsselung identifiziert.
Schritte zum Ersetzen der schwachen Verschlüsselungen:
- Beenden Sie die SANnav-Services mithilfe stop-sannav.sh Skripts (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh).
- Kopieren Sie die nginx_ssl_conf_sr Datei (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) in außerhalb des SANnav-Home und bewahren Sie sie als Backup auf.
- Entfernen Sie die angegebenen Chiffren unten aus der nginx_ssl_conf_sr Datei (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) und speichern Sie die Datei.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Starten Sie die SANnav-Services mithilfe start-sannav.sh Skripts. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Warten Sie 15 bis 20 Minuten, um die Services nachzuholen.
- Führen Sie den Scanner erneut aus und prüfen Sie, ob noch schwache Chiffren gemeldet werden.
- Falls dies gemeldet wird, erfassen Sie SupportSave-Protokolle und SAN-Navigator-Protokolle und wenden Sie sich für weitere Untersuchungen an Broadcom.
HINWEIS: Wenn nach der Durchführung der oben genannten Schritte Probleme mit der Telemetrieregistrierung auftreten, machen Sie die Änderungen in der nginx_ssl_conf_sr Datei rückgängig und ersetzen Sie die ursprüngliche nginx_ssl_conf_sr Datei, die in Schritt 2 im Verzeichnis /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/ gesichert wurde, starten Sie die SANnav-Services mithilfe des Skripts neu und überprüfen Sie, ob die Telemetrieregistrierung wie erwartet funktioniert.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.