Connectrix, San Navigator: Conjuntos de cifrado de código de autenticación de mensajes débiles TLS o SSL
Summary: Este problema se observa cuando se escanea Connectrix San Navigator en busca de vulnerabilidades y se detectan cifrados débiles. El registro de esquemas utiliza el puerto 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
A continuación, se muestra la lista de cifrados débiles detectados en el informe de escaneo:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
El archivo nginx_ssl_conf_sr se identifica como relacionado con cifrados débiles.
Pasos para reemplazar los cifrados débiles:
- Detenga los servicios de SANnav mediante stop-sannav.sh script (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
- Copie el archivo nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) fuera de la página principal de SANnav y manténgalo como respaldo.
- Elimine los siguientes cifrados indicados del archivo de nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) y guarde el archivo.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Inicie los servicios de SANnav mediante start-sannav.sh script. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Espere entre 15 y 20 minutos para recuperar los servicios.
- Vuelva a ejecutar el escáner y compruebe si aún se informan cifrados débiles.
- Si se informa, recolectar los registros de supportsave y los registros del navegador SAN, e involucrar a Broadcom para realizar investigaciones adicionales.
NOTA: Si encuentra algún problema con el registro de telemetría después de realizar los pasos anteriores, revierta los cambios en el archivo nginx_ssl_conf_sr y reemplace el archivo "nginx_ssl_conf_sr" original que se respaldó en el paso 2 en la ubicación " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/" y reinicie los servicios de SANnav mediante el script y verifique si el registro de telemetría funciona según lo esperado.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.