Isilon InsightIQ: InsightIQに対して、脆弱なSSL/TLS暗号化を無効にする方法
Summary: この記事では、脆弱と思われるSSL/TLS暗号化を無効にする方法について説明します。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
警告:この変更により、TLS 1.2を除いて、すべてが暗黙的に無効化されます。
1.SSHを介したInsightIQへの接続
2.テキスト エディターを使用して、uwsgi.ini設定ファイルを開きます。
vi /etc/isilon/uwsgi.ini
3.https設定の末尾に:!SHAを追加します。追加すると、その行は次のようになります。
注:お使いのマシンでIPv6が無効になっていると、値は[::]ではなく、0.0.0.0から始まります。
https = [::]:443,/etc/ssl/certs/server.crt,/etc/ssl/certs/server.key,ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS:!SHA
4.次のコマンドを実行して、InsightIQを再起動します。
iiq_restart
Additional Information
Affected Products
Isilon InsightIQProducts
Isilon InsightIQArticle Properties
Article Number: 000022835
Article Type: How To
Last Modified: 03 Apr 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.