Connectrix, San Navigator: Пакеты шифров для проверки подлинности слабых сообщений TLS или SSL

Summary: Эта проблема возникала при сканировании Connectrix San Navigator на наличие уязвимостей и обнаружении слабых шифров. Реестр схем использует порт 18082.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Ниже приведен список слабых шифров, обнаруженных в отчете о сканировании:

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

Файл nginx_ssl_conf_sr определяется как связанный со слабыми шифрами.

Шаги по замене слабых шифров:

  1. Остановите службы SANnav с помощью stop-sannav.sh сценария (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
  2. Скопируйте файл nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) за пределы домашней страницы SANnav и сохраните его в качестве резервной копии.
  3. Удалите указанные ниже коды из файла nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) и сохраните файл.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
  1. Запустите службы SANnav с помощью start-sannav.sh сценария. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
  2. Подождите 15-20 минут, чтобы сделать услуги.
  3. Запустите сканер еще раз и проверьте, по-прежнему ли сообщается о слабых шифрах.
  4. При поступлении сообщения соберите журналы supportsave и журналы SAN Navigator и обратитесь в Broadcom для дальнейшего расследования.
ПРИМЕЧАНИЕ. Если после выполнения указанных выше действий возникают какие-либо проблемы с регистрацией телеметрии, отмените изменения в файле nginx_ssl_conf_sr и замените исходный файл «nginx_ssl_conf_sr», резервная копия которого была создана на шаге 2 в расположении «/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/», а затем перезапустите службы SANnav с помощью сценария и убедитесь, что регистрация телеметрии работает должным образом.

Affected Products

Connectrix SANnav
Article Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.