PowerStore: el análisis de seguridad puede informar varios problemas debido a la falta de un certificado
Summary: Los análisis de seguridad pueden informar varios problemas si el dispositivo PowerStore no tiene un certificado del servidor firmado por una autoridad de certificación presente.
Symptoms
Un análisis de seguridad puede informar varias alertas de seguridad durante un análisis de PowerStore.
A continuación, se muestra un conjunto conocido de elementos de un análisis de Qualys que son relevantes para este problema:
QID 38169: Certificado SSL: certificado
autofirmado QID 38170: Certificado SSL: el nombre común del sujeto no coincide con el QID 38173 del FQDN
del servidor: Certificado SSL: falló la verificación de firma, vulnerabilidad
QID 38685: Certificado SSL: se detectó una fecha de validez máxima no válida
Cause
Estas alertas aparecen en el análisis debido a que no hay ningún certificado del servidor firmado por la autoridad de certificación (CA) presente.
Resolution
Cree e importe un certificado firmado por una CA.
Para importar un certificado del servidor firmado por una CA, siga los pasos del siguiente artículo de la base de conocimientos. Asegúrese de leer detenidamente las limitaciones asociadas con algunas versiones y los pasos del procedimiento: