Connectrix, San Navigator: Zestawy szyfrowania kodów uwierzytelniających słabe wiadomości TLS lub SSL
Summary: Ten problem występuje po przeskanowaniu programu Connectrix San Navigator w poszukiwaniu luk w zabezpieczeniach i wykryciu słabych szyfrów. Rejestr schematów używa portu 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Poniżej znajduje się lista słabych szyfrów wykrytych w raporcie ze skanowania:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Plik nginx_ssl_conf_sr jest identyfikowany jako powiązany ze słabymi szyframi.
Kroki zastępowania słabych szyfrów:
- Zatrzymaj usługi SANnav za pomocą skryptu stop-sannav.sh (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
- Skopiuj plik nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) poza katalog główny SANnav i zachowaj go jako kopię zapasową.
- Usuń wskazane poniżej szyfry z pliku nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) i zapisz plik.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Uruchom usługi SANnav za pomocą start-sannav.sh skryptu. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Odczekaj 15-20 minut, aby uzupełnić usługi.
- Uruchom ponownie skaner i sprawdź, czy nadal zgłaszane są słabe szyfry.
- W przypadku zgłoszenia zbierz dzienniki supportsave i dzienniki nawigatora sieci SAN i skontaktuj się z firmą Broadcom w celu przeprowadzenia dalszych dochodzeń.
UWAGA: Jeśli po wykonaniu powyższych czynności wystąpią jakiekolwiek problemy z rejestracją telemetrii, cofnij zmiany w pliku nginx_ssl_conf_sr i zastąp oryginalny plik "nginx_ssl_conf_sr", którego kopia zapasowa została utworzona w kroku 2 w lokalizacji "/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/", a następnie ponownie uruchom usługi SANnav za pomocą skryptu i sprawdź, czy rejestracja telemetrii działa zgodnie z oczekiwaniami.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.