Connectrix, San Navigator: Пакеты шифров для проверки подлинности слабых сообщений TLS или SSL
Summary: Эта проблема возникала при сканировании Connectrix San Navigator на наличие уязвимостей и обнаружении слабых шифров. Реестр схем использует порт 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Ниже приведен список слабых шифров, обнаруженных в отчете о сканировании:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Файл nginx_ssl_conf_sr определяется как связанный со слабыми шифрами.
Шаги по замене слабых шифров:
- Остановите службы SANnav с помощью stop-sannav.sh сценария (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
- Скопируйте файл nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) за пределы домашней страницы SANnav и сохраните его в качестве резервной копии.
- Удалите указанные ниже коды из файла nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) и сохраните файл.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Запустите службы SANnav с помощью start-sannav.sh сценария. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Подождите 15-20 минут, чтобы сделать услуги.
- Запустите сканер еще раз и проверьте, по-прежнему ли сообщается о слабых шифрах.
- При поступлении сообщения соберите журналы supportsave и журналы SAN Navigator и обратитесь в Broadcom для дальнейшего расследования.
ПРИМЕЧАНИЕ. Если после выполнения указанных выше действий возникают какие-либо проблемы с регистрацией телеметрии, отмените изменения в файле nginx_ssl_conf_sr и замените исходный файл «nginx_ssl_conf_sr», резервная копия которого была создана на шаге 2 в расположении «/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/», а затем перезапустите службы SANnav с помощью сценария и убедитесь, что регистрация телеметрии работает должным образом.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.