PowerStore: Sicherheitsscan meldet möglicherweise mehrere Probleme aufgrund eines fehlenden Zertifikats
Summary: Sicherheitsüberprüfungen können mehrere Probleme melden, wenn die PowerStore Appliance nicht über ein von einer Zertifizierungsstelle signiertes Serverzertifikat verfügt.
Symptoms
Bei einem Sicherheitsscan werden möglicherweise mehrere Sicherheitshinweise während eines Scans von PowerStore gemeldet.
Im Folgenden finden Sie eine Reihe bekannter Elemente aus einem Qualys-Scan, die für dieses Problem relevant sind:
QID 38169: SSL-Zertifikat – Selbstsigniertes Zertifikat
QID 38170: SSL-Zertifikat – allgemeiner Name des Betreffs stimmt nicht mit Server-FQDN-QID
38173 überein: SSL-Zertifikat – Signaturüberprüfung fehlgeschlagen Sicherheitslücke
QID 38685: SSL-Zertifikat – ungültiges maximales Gültigkeitsdatum erkannt
Cause
Diese Warnmeldungen werden während des Scans angezeigt, weil kein von einer Zertifizierungsstelle (CA) signiertes Serverzertifikat vorhanden ist.
Resolution
Erstellen und importieren Sie ein von einer Zertifizierungsstelle signiertes Zertifikat.
Um ein von einer Zertifizierungsstelle signiertes Serverzertifikat zu importieren, führen Sie die Schritte im folgenden Wissensdatenbank-Artikel aus. Lesen Sie die Einschränkungen im Zusammenhang mit einigen Versionen und die Schritte des Verfahrens sorgfältig durch: