PowerStore:由于缺少证书,安全扫描可能会报告多个问题

Summary: 如果 PowerStore 设备不存在证书颁发机构签名的服务器证书,安全扫描可能会报告多个问题。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

 

在扫描 PowerStore 期间,安全扫描可能会报告多个安全警报。

 

以下是 Qualys 扫描中与此问题相关的一组已知项目:

QID 38169:  SSL 证书 — 自签名证书
QID 38170:  SSL 证书 — 主题通用名称与服务器 FQDN
QID 38173 不匹配:  SSL 证书 — 签名验证失败漏洞
QID 38685:  SSL 证书 — 检测到无效的最大有效期

 

 

Cause

 

由于不存在证书颁发机构 (CA) 签名的服务器证书,这些警报显示在扫描中。

Resolution

创建并导入 CA 签名的证书。

 

要导入 CA 签名的服务器证书,请按照以下知识库文章中的步骤作。请务必仔细阅读与某些版本相关的限制以及该过程的步骤:

 

PowerStore:如何将自签名群集管理证书替换为外部证书颁发机构颁发的证书

 

提醒:识别这些安全警报后,证书颁发机构 (CA) 和确定证书扫描条件的人员必须协作,以确保新的 CA 签名证书满足安全扫描软件 (Qualys) 所需的所有参数。否则,这些类型的问题可能会继续发生。

Affected Products

PowerStore 1000X, PowerStore 1000T, PowerStore 1200T, PowerStore 3000X, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000X, PowerStore 5000T, PowerStore 500T

Products

PowerStore, PowerStore 5200T, PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000289890
Article Type: Solution
Last Modified: 08 Sep 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.