NMC: SSL-certifikat signeret ved hjælp af svag hashing-algoritme
Summary: Scanning efter sikkerhedsrisici rapporterer, at CVE-2004-2761 er registreret på port 5432 på NetWorker/NMC-serverne. Denne KB viser, hvordan du erstatter det certifikat, der bruges af gstd, med et CA-signeret certifikat. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Scanning efter sikkerhedsrisici rapporterer, at CVE-2004-2761 er registreret på port 5432 på NetWorker/NMC-serverne.
Cause
CVE-2004-2761 - SSL-certifikat underskrevet ved hjælp af svag hashing-algoritme
Resolution
Udskift det selvsignerede standardcertifikat og -nøglepar med CA-signeret certifikat og nøglepar.
Denne proces er detaljeret i følgende artikel: NetWorker: Sådan importeres eller erstattes certifikatmyndighedssignerede certifikater til NMC
Additional Information
Filerne kan valideres ved hjælp af openssl kommando, for eksempel:
openssl pkey -in example.key -pubout -outform pem | sha256sum
openssl x509 -in example.crt -pubkey -noout -outform pem | sha256sum
openssl req -in example.csr -pubkey -noout -outform pem | sha256sum
Outputtet for hver kommando skal matche, eksempel:
[root@nmcserver ~]# openssl pkey -in /nsr/nmc/nmcdb/pgdata/example.key -pubout -outform pem | sha256sum
590513c5e329875c248be7f06b6cd04aa31ce8aa8de47c05d5d6081922365645 -
[root@nmcserver ~]# openssl x509 -in /nsr/nmc/nmcdb/pgdata/example.crt -pubkey -noout -outform pem | sha256sum
590513c5e329875c248be7f06b6cd04aa31ce8aa8de47c05d5d6081922365645 -
[root@nmcserver ~]# openssl req -in example.csr -pubkey -noout -outform pem | sha256sum
590513c5e329875c248be7f06b6cd04aa31ce8aa8de47c05d5d6081922365645 -
BEMÆRK: OpenSSL er et tredjepartsværktøjssæt til protokollerne Transport Layer Security (TLS) og Secure Sockets Layer (SSL). Det kan installeres på både Linux- og Microsoft Windows-servere. Når du kører OpenSSL-kommandoer på Microsoft Windows-servere, skal du typisk føje -config "path\to\openssl.cnf" til hver kommando.
Affected Products
NetWorker, NetWorker Management ConsoleProducts
NetWorkerArticle Properties
Article Number: 000044539
Article Type: Solution
Last Modified: 06 Feb 2026
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.