Connectrix, San Navigator: Conjuntos de codificações de código de autenticação de mensagem fracos TLS ou SSL
Summary: Esse problema ocorre quando o Connectrix San Navigator é examinado em busca de vulnerabilidades e codificações fracas são detectadas. O registro de esquema usa a porta 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Veja abaixo a lista de cifras fracas detectadas no relatório de verificação:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
O arquivo nginx_ssl_conf_sr é identificado como relacionado a cifras fracas.
Etapas para substituir as cifras fracas:
- Interrompa os serviços do SANnav usando stop-sannav.sh script (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
- Copie o arquivo do nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) para fora da home page do SANnav e o mantenha como backup.
- Remova as cifras indicadas abaixo do arquivo nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) e salve o arquivo.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Inicie os serviços do SANnav usando start-sannav.sh script. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Aguarde de 15 a 20 minutos para fazer os serviços.
- Execute o scanner novamente e verifique se alguma cifra fraca ainda é relatada.
- Se relatado, colete os logs do supportsave e do SAN Navigator e entre em contato com a Broadcom para investigações adicionais.
Nota: Se você encontrar problemas com o registro de telemetria depois de executar as etapas acima, reverta as alterações no arquivo nginx_ssl_conf_sr e substitua o arquivo "nginx_ssl_conf_sr" original que foi submetido a backup na etapa 2 no local " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/" e reinicie os serviços do SANnav usando o script e verifique se o registro de telemetria está funcionando conforme o esperado.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.