PowerStore: Sikkerhedsrisiko rapporteret, at HSTS mangler, håndhæver ikke
Summary: Sårbarhedsscanner rapporterer, at HTTP Strict Transport Security (HSTS) mangler, eller at HTTP-sikkerhedsheaderen ikke er registreret
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Denne sårbarhedsadvarsel er blevet rapporteret på PowerStore i Qualys- og Nessus-scannere: Qualys Identifier (QID) 11827 "HTTP Security Header Not Detected"Nessus 84502 "The remote web server is not enforcing HSTS."Nessus 142960 "HSTS Missing From HTTPS Server (RFC 6797)"
Cause
HTTP Strict Transport Security (HSTS) er en valgfri svarheader, der kan konfigureres på serveren til at instruere browseren i kun at kommunikere via HTTPS. Manglen på HSTS tillader nedgraderingsangreb, SSL-stripping man-in-the-middle-angreb og svækker cookie-kapringsbeskyttelse, når du bruger HTTP.
Resolution
Når du kun bruger HTTPS, er der ingen omdirigering og derfor ikke behov for HSTS. Dette er en falsk positiv og gælder ikke for PowerStore, når omdirigering fra HTTP til HTTPS er deaktiveret. Dette er den anbefalede konfiguration ved hjælp af vores dokument om bedste fremgangsmåder for sikkerhed.
HTTP til HTTPS-omdirigering er som standard deaktiveret:
Side 63 i PowerStore-sikkerhedskonfigurationsvejledningen
Når HTTPS-omdirigering er deaktiveret, vises HTTPS kun, HTTP (port 80) blokeres.
HTTP understøttes ikke af sikkerhedsmæssige årsager. Hvis du aktiverer funktionen HTTP-omdirigering til HTTPS, kan brugere, der går til PowerStore Manager, automatisk blive omdirigeret fra HTTP: At https://. Det er dog mindre sikkert at aktivere HTTP-omdirigering, end at brugerne skal indtaste adressen på hele https://, når PowerStore Manager logger på.
Aktivering eller deaktivering af funktionen HTTP-omdirigering til HTTPS sker for hele klyngen.
HTTP til HTTPS-omdirigering er som standard deaktiveret:
Side 63 i PowerStore-sikkerhedskonfigurationsvejledningen
Når HTTPS-omdirigering er deaktiveret, vises HTTPS kun, HTTP (port 80) blokeres.
HTTP understøttes ikke af sikkerhedsmæssige årsager. Hvis du aktiverer funktionen HTTP-omdirigering til HTTPS, kan brugere, der går til PowerStore Manager, automatisk blive omdirigeret fra HTTP: At https://. Det er dog mindre sikkert at aktivere HTTP-omdirigering, end at brugerne skal indtaste adressen på hele https://, når PowerStore Manager logger på.
Aktivering eller deaktivering af funktionen HTTP-omdirigering til HTTPS sker for hele klyngen.
Additional Information
Affected Products
PowerStore 1000X, PowerStore 1000T, PowerStore 1200T, PowerStore 3000X, PowerStore 3000T, PowerStore 3200T, PowerStore 5000X, PowerStore 5000T, PowerStore 500T, PowerStore 5200TProducts
PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, PowerStore 9200TArticle Properties
Article Number: 000222071
Article Type: Solution
Last Modified: 25 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.