Connectrix, San Navigator: TLS of SSL Authenticatiecode voor zwakke berichten Cipher Suites
Summary: Dit probleem doet zich voor wanneer Connectrix San Navigator wordt gescand op kwetsbaarheden en zwakke cijfers worden gedetecteerd. Het schemaregister gebruikt poort 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Hieronder vindt u de lijst met zwakke cijfers die in het scanrapport zijn gedetecteerd:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Het nginx_ssl_conf_sr bestand is geïdentificeerd als gerelateerd aan zwakke cijfers.
Stappen om de zwakke cijfers te vervangen:
- Stop de SANnav-services met behulp van stop-sannav.sh script (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
- Kopieer het nginx_ssl_conf_sr-bestand (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) naar buiten het SANnav-huis en bewaar het als back-up.
- Verwijder de onderstaande cijfers uit het nginx_ssl_conf_sr-bestand (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) en sla het bestand op.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Start de SANnav-services met behulp van start-sannav.sh script. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Wacht 15-20 minuten om services in te halen.
- Voer de scanner opnieuw uit en controleer of er nog zwakke cijfers worden gemeld.
- Als er een melding wordt gedaan, verzamelt u supportsave-logbestanden en SAN-navigatorlogboeken en neemt u contact op met Broadcom voor verder onderzoek.
OPMERKING: Als u na het uitvoeren van de bovenstaande stappen problemen ondervindt met telemetrieregistratie, draait u de wijzigingen in het nginx_ssl_conf_sr-bestand terug en vervangt u het oorspronkelijke "nginx_ssl_conf_sr"-bestand waarvan in stap 2 een back-up is gemaakt in de locatie " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/" en start u de SANnav-services opnieuw met behulp van het script en controleert u of de telemetrieregistratie werkt zoals verwacht.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.