Rapport de faille de sécurité de RecoverPoint et RecoverPoint for VMs : Faible échange de clés SSL ou TLS détecté sur les RPA lors de l’analyse de sécurité Port TCP 8082 et 8084

Summary: Le serveur SSL ou TLS prend en charge les échanges de clés qui sont cryptographiquement plus faibles que ce qui est recommandé.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

L’exécution d’une analyse des failles de sécurité sur RecoverPoint (RP) affiche les messages suivants : 
Faible échange de clés SSL/TLS détecté sur les RPA lors de l’analyse de sécurité Port TCP 8082 et 8084

 

Cause

Les ports 8082 et 8084, qui sont RPA vers RPA ou Deployment Manager vers RPA, utilisent des certificats faibles pour la communication.
Les échanges de clés doivent fournir au moins 224 bits de sécurité. Cela se traduit par une taille de clé minimale de 2 048 bits pour les échanges de clés Diffie-Hellman et RSA.

Resolution

Solution de contournement :
le script ci-dessous s’applique à la fois à RecoverPoint Classic et à RecoverPoint for VMs.

Utilisez la procédure ci-dessous sur toutes les RPA et redémarrez-les une par une.

Remarque : RecoverPoint for VMs, l’erreur suivante peut s’afficher après l’exécution du script, mais peut être ignorée : "Connection to server failed."


Connectez-vous au menu d’installation de la RPA (admin dans RecoverPoint for VMs, boxmgmt dans RecoverPoint Classic) :

[2] Configuration
[8] Options avancées [4] Exécuter
le script
Collez les informations suivantes et appuyez sur Entrée :
 
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#


Résolution :
les ingénieurs Dell examinent actuellement ce problème. Un correctif permanent est encore en cours d’exécution. Contactez le Centre de support client Dell ou votre représentant de service pour obtenir de l’aide et référencer cet ID de solution.

Affected Products

RecoverPoint, RecoverPoint CL, RecoverPoint EX, RecoverPoint for Virtual Machines, RecoverPoint SE
Article Properties
Article Number: 000201934
Article Type: Solution
Last Modified: 12 Sept 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.