Report sulle vulnerabilità di NetWorker: Il certificato SSL non può essere attendibile e il certificato autofirmato SSL

Summary: "SSL Certificate Cannot Be Trusted" e "SSL Self-Signed Certificate" sono due messaggi noti segnalati sul server NetWorker dai diversi strumenti di scansione delle vulnerabilità. Questo articolo illustra il messaggio segnalato e la posizione in cui applicare i certificati firmati dalla CA per superare gli avvisi del report. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

L'esecuzione di uno scanner di vulnerabilità su NetWorker potrebbe mostrare i seguenti messaggi:

  • Il certificato SSL non può essere considerato attendibile
  • Certificato autofirmato SSL

Sui seguenti servizi (porte predefinite):

  • GST (9001)
  • NMC (NetWorker Management Console) Apache HTTP Web (9000)
  • Postgres (5432)
  • Coniglio MQ (5672)
  • Servizio di autenticazione (9090)
  • Interfaccia utente web di NetWorker (NWUI) (9095)

Cause

L'installazione di NetWorker crea certificati autofirmati server.key e server.crt che sono necessari per l'esecuzione dei diversi servizi sopra menzionati.
Poiché si tratta di certificati self-singed e non firmati dalla CA, gli strumenti di scansione delle vulnerabilità segnalano questo come vulnerabilità.

Resolution

Per NetWorker Authentication Service (AUTHC) (9090) e NetWorker Web User Interface (NWUI) (9095)

Coniglio MQ (5671)

Per Postgres (5432), la porta GST (9001) del server NetWorker Management Console (NMC) e la porta web Apache HTTPD (9000):

Additional Information

Affected Products

NetWorker
Article Properties
Article Number: 000186608
Article Type: Solution
Last Modified: 06 Feb 2026
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.