OpenManage Enterprise 4.6.0 wycofuje certyfikaty serwera sieci Web SHA-1
Summary: Oprogramowanie OpenManage Enterprise w wersji 4.6.0 wydane w styczniu 2026 r. nie obsługuje już przesyłania certyfikatów serwera sieci Web, w których jest używany algorytm skrótu SHA-1. Obejmuje to certyfikat liścia lub dowolny certyfikat urzędu certyfikacji w łańcuchu. ...
Symptoms
Przesyłanie certyfikatu serwera WWW, w którym używany jest bezpieczny algorytm skrótu SHA-1, jest blokowane i powoduje wyświetlenie następującego komunikatu o błędzie w sieciowym interfejsie użytkownika:

Obejmuje to certyfikat liścia lub dowolny certyfikat urzędu certyfikacji w łańcuchu.
Aby sprawdzić, który bezpieczny algorytm wyznaczania wartości skrótu został użyty do podpisania certyfikatu serwera sieci Web, wykonaj następujące czynności:
- Otwórz interfejs użytkownika OpenManage Enterprise w przeglądarce internetowej.
- Kliknij ikonę "kłódka" lub "Niezabezpieczone" po lewej stronie adresu URL.
- Kliknij komunikat zabezpieczeń witryny "Połączenie jest bezpieczne" lub "Połączenie z tą witryną nie jest bezpieczne", aby wyświetlić komunikat o ważności certyfikatu.
- Kliknij ikonę certyfikatu w prawym górnym rogu okna komunikatu, aby wyświetlić przeglądarkę certyfikatów.
- Wybierz kartę Szczegóły, aby wyświetlić Hierarchię certyfikatów i Pola certyfikatu.
- Dla każdego certyfikatu w hierarchii wybierz opcję "Certificate Signature Algorithm" w sekcji Certificate Fields. Jeśli algorytm SHA-1 znajduje się na liście certyfikatów, należy jak najszybciej zaktualizować certyfikat. Skontaktuj się z urzędem podpisującym, aby przesłać nowe żądanie podpisania certyfikatu (CSR) w celu pobrania zaktualizowanego certyfikatu.
Rysunek 1. Łańcuch certyfikatów serwera, w którym urząd certyfikacji używa algorytmu SHA-1.

Cause
Nie dotyczy
Resolution
Firma Dell Technologies zaleca jak najszybsze zaktualizowanie certyfikatu serwera internetowego OpenManage Enterprise. Aby skorzystać z wyższych standardów bezpieczeństwa wprowadzonych w wersji 4.6.0, należy użyć bezpiecznego algorytmu skrótu SHA-256 lub nowszego. Skontaktuj się z urzędem podpisującym, aby przesłać nowe żądanie podpisania certyfikatu (CSR) w celu uzyskania zaktualizowanego certyfikatu.
Instancje wykorzystujące certyfikat, w których jest używany bezpieczny algorytm skrótu SHA-1, nadal działają nawet po uaktualnieniu.