Connectrix, San Navigator: Chiffersviter för TLS- eller SSL-autentiseringskod för svagt meddelande
Summary: Det här problemet uppstår när Connectrix San Navigator genomsöks efter sårbarheter och svaga chiffer upptäcks. Schemaregistret använder port 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Nedan visas en lista över svaga chiffer som upptäckts i skanningsrapporten:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Den nginx_ssl_conf_sr filen identifieras som relaterad till svaga chiffer.
Steg för att ersätta de svaga chiffren:
- Stoppa SANnav-tjänster med hjälp av stop-sannav.sh skript (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
- Kopiera den nginx_ssl_conf_sr filen (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) till utanför SANnav-hemmet och spara den som en säkerhetskopia.
- Ta bort de angivna chiffren nedan från den nginx_ssl_conf_sr filen (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) och spara filen.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Starta SANnav-tjänsterna med start-sannav.sh skript. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Vänta i 15-20 minuter för att göra i ordning.
- Kör skannern igen och kontrollera om några svaga chiffer fortfarande rapporteras.
- Om det rapporteras samlar du in supportsave-loggar och SAN-navigatörsloggar och kontaktar Broadcom för ytterligare undersökningar.
Obs! Om du stöter på problem med telemetriregistrering när du har utfört stegen ovan återställer du ändringarna i nginx_ssl_conf_sr-filen och ersätter den ursprungliga nginx_ssl_conf_sr-filen som säkerhetskopierades i steg 2 på platsen " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/" och startar om SANnav-tjänsterna med hjälp av skriptet och kontrollerar om telemetriregistreringen fungerar som förväntat.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.