Connectrix, San Navigator: TLS- eller SSL-kodekoder for svak meldingsautentiseringskode
Summary: Dette problemet oppstår når Connectrix San Navigator skannes for sikkerhetsproblemer og svake chiffer oppdages. Skjemaregisteret bruker port 18082.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Nedenfor er listen over svake chiffer oppdaget i skannerapporten:
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
Den nginx_ssl_conf_sr filen er identifisert som relatert til svake chiffer.
Trinn for å erstatte de svake chifferne:
- Stopp SANnav-tjenestene ved hjelp av stop-sannav.sh skript (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh)
- Kopier nginx_ssl_conf_sr-filen (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) til utenfor SANnav-hjemmet, og behold den som en sikkerhetskopi.
- Fjern de angitte chifferne nedenfor fra nginx_ssl_conf_sr-filen (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) og lagre filen.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
- Start SANnav-tjenestene ved hjelp av start-sannav.sh skript. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
- Vent i 15-20 minutter for å gjøre opp tjenester.
- Kjør skanneren på nytt og sjekk om det fortsatt rapporteres om svake chiffreringer.
- Hvis rapportert, kan du samle inn supportsave-logger og SAN-navigatorlogger og engasjere Broadcom for videre undersøkelser.
MERK: Hvis du støter på problemer med telemetriregistreringen etter at du har utført trinnene ovenfor, tilbakestiller du endringene i nginx_ssl_conf_sr filen og erstatter den opprinnelige "nginx_ssl_conf_sr"-filen som ble sikkerhetskopiert i trinn 2 på " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/"-plasseringen, og start SANnav-tjenestene på nytt ved hjelp av skriptet og kontroller om telemetriregistreringen fungerer som forventet.
Affected Products
Connectrix SANnavArticle Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.