Connectrix, San Navigator: Suite di crittografia TLS o SSL per codici di autenticazione dei messaggi deboli

Summary: Questo problema si verifica quando Connectrix San Navigator viene analizzato alla ricerca di vulnerabilità e vengono rilevate crittografie deboli. Il registro dello schema utilizza la porta 18082. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Di seguito è riportato l'elenco delle modalità crittografiche deboli rilevate nel report di scansione:

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

Il file nginx_ssl_conf_sr viene identificato come correlato a crittografie deboli.

Passaggi per sostituire i cifrari deboli:

  1. Arrestare i servizi SANnav tramite stop-sannav.sh script (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
  2. Copiare il file nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) all'esterno della home directory principale di SANnav e conservarlo come backup.
  3. Rimuovere le crittografie indicate di seguito dal file nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) e salvare il file.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
  1. Avviare i servizi SANnav utilizzando start-sannav.sh script. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
  2. Attendere 15-20 minuti per recuperare i servizi.
  3. Eseguire nuovamente lo scanner e verificare se sono ancora segnalati cifrari deboli.
  4. Se segnalato, raccogliere i registri supportsave e i registri di SAN Navigator e contattare Broadcom per ulteriori indagini.
NOTA: Se si verificano problemi con la registrazione della telemetria dopo aver eseguito i passaggi precedenti, annullare le modifiche nel file nginx_ssl_conf_sr e sostituire il file "nginx_ssl_conf_sr" originale di cui è stato eseguito il backup nel passaggio 2 nella posizione " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/" e riavviare i servizi SANnav utilizzando lo script e verificare se la registrazione della telemetria funziona come previsto.

Affected Products

Connectrix SANnav
Article Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.