Звіт про вразливості RecoverPoint та RecoverPoint для віртуальних машин: Слабкий обмін ключами SSL або TLS виявлено на RPA під час сканування безпеки Порт TCP 8082 і 8084
Summary: Сервер SSL або TLS підтримує обмін ключами, який криптографічно слабший, ніж рекомендовано.
Symptoms
Запуск сканера вразливостей на RecoverPoint (RP) показує такі повідомлення:
Слабкий обмін ключами SSL/TLS виявлено на RPA під час сканування безпеки Порт TCP 8082 і 8084
Cause
Біржі ключів повинні забезпечувати не менше 224 біт безпеки. Це означає мінімальний розмір ключа 2048 біт для обміну ключами Діффі-Хеллмана та RSA.
Resolution
Спосіб вирішення:
Наведений нижче скрипт застосовний як до RecoverPoint Classic, так і до RecoverPoint для віртуальних машин.
Виконайте наведену нижче процедуру для всіх RPA та перезавантажуйте їх по черзі.
"Connection to server failed."
Увійдіть у меню встановлення RPA (admin у RecoverPoint для віртуальних машин, boxmgmt у RecoverPoint Classic):
[2] Setup
[8] Додаткові параметри
[4] Запустіть скрипт
Вставте наступне та натисніть enter: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#
Розв'язання:
Dell engineering досліджує цю проблему. Остаточне виправлення все ще триває. Зверніться по допомогу до Центру підтримки клієнтів Dell або представника служби підтримки та зверніться до цього ідентифікатора рішення.