Connectrix B-серії: Веб-браузери повідомляють "Невідповідність шифру, немає відповідних шифрів" при доступі до інтерфейсу WebTools за допомогою HTTPS

Summary: AES256-SHA256 (0x3d) і AES128-SHA256 (0x3c) заблоковано для TLS.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Веб-браузери (Chrome, New Edge або Firefox) відмовилися відкривати WebTools за допомогою HTTPS.

Повідомлення про помилку містить "Невідповідність шифру" або "Шифри не відповідають".
 
Знімок екрана: повідомлення про помилку, у якому показано, що підключення не захищене та не підтримується
Малюнок 1: Знімок екрана: повідомлення про помилку, у якому показано, що підключення не захищене та не підтримується

Комутатор працює в мікропрограмі FOS 8.1 або 8.2.

Cause

Перемикач шифру HTTPS дозволяє використовувати лише AES256-SHA256 і AES128-SHA256 для TLS 1.2 (шаблони "default_generic" або "default_strong" для FOS 8.1 або 8.2).
:root> seccryptocfg --show | grep HTTPS
HTTPS                    : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3
HTTPS                    : TLSv1.2

 openssl ciphers -v '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3'
AES256-SHA256           TLSv1.2 Kx=RSA      Au=RSA  Enc=AES(256)  Mac=SHA256
AES128-SHA256           TLSv1.2 Kx=RSA      Au=RSA  Enc=AES(128)  Mac=SHA256

Дамп Wireshark показує, що клієнт не приймає AES256-SHA256 (0x3d) або AES128-SHA256 (0x3c), отже, рукостискання TLS не вдається.
 
Знімок екрана: дамп Wireshark із помилкою рукостискання
Малюнок 2: Знімок екрана: дамп Wireshark із помилкою рукостискання

Resolution

Змініть налаштування шифру перемикача HTTPS, щоб покрити клієнт. 

Приклад:
У цьому прикладі поточний параметр шифру HTTPS - "! ECDH:! DH:HIGH:-MD5:! КАМЕЛІЯ:! УРП:! PSK:! AESGCM:! SSLv3"

Щоб увімкнути AES256-GCM-SHA384 (0x9d) і AES128-GCM-SHA256 (0x9c), видаліть "! AESGCM" з налаштування командою:
seccryptocfg --replace -type https -cipher '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!SSLv3'

Additional Information

Зіставлення імен шифрів OpenSSL (відображається в команді OpenSSL) з іменами шифрів IANA (відображаються в дампі Wireshark) за допомогою документа Mozilla, Security/Cipher Suites - MozillaWiki За допомогою цього гіперпосилання ви перейдете на веб-сайт за межами Dell Technologies.

Affected Products

Connectrix B-Series
Article Properties
Article Number: 000213633
Article Type: Solution
Last Modified: 25 Aug 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.