Connectrix B-Series: Verkkoselaimissa näkyy virhe cipher mismatch, no matching ciphers, kun WebTools-käyttöliittymää käytetään HTTPS:llä

Resumen: AES256-SHA256 (0x3d) ja AES128-SHA256 (0x3c) on estetty TLS:lle.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Selaimet (Chrome, New Edge tai Firefox) haluavat avata WebTools-sovelluksen HTTPS:n avulla.

Virheilmoituksessa on teksti Cipher Mismatch tai No Matching Ciphers.
 
Näyttökuva virheilmoituksesta, jossa näkyy, että yhteys ei ole suojattu, protokollaa ei tueta
Kuva 1: Näyttökuva virheilmoituksesta, jossa näkyy, että yhteys ei ole suojattu, protokollaa ei tueta

Kytkin on käynnissä FOS 8.1- tai 8.2-laiteohjelmistossa.

Causa

Kytkimen HTTPS-salakirjoituksen asetus sallii ainoastaan AES256-SHA256- ja AES128-SHA256-vaihtoehdot TLS 1.2 -versiolle (FOS 8.1- tai 8.2-versioiden default_generic tai default_strong mallit).
:root> seccryptocfg --show | grep HTTPS
HTTPS                    : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3
HTTPS                    : TLSv1.2

 openssl ciphers -v '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3'
AES256-SHA256           TLSv1.2 Kx=RSA      Au=RSA  Enc=AES(256)  Mac=SHA256
AES128-SHA256           TLSv1.2 Kx=RSA      Au=RSA  Enc=AES(128)  Mac=SHA256

Wireshark-vedos näyttää, että työasema ei hyväksy AES256-SHA256- (0x3d) tai AES128-SHA256 -versiota (0x3c), joten TLS-kättely epäonnistuu.
 
Näyttökuva Wireshark-vedoksen kättelyvirheestä
Kuva 2: Näyttökuva Wireshark-vedoksen kättelyvirheestä

Resolución

Muokkaa HTTPS-kytkimen salausasetusta niin, että se peittää työaseman. 

Esimerkki:
tässä esimerkissä nykyinen HTTPS-salausasetus on "! ECDH:! DH:KORKEA:-MD5:! CAMELLIA:! SRP:! PSK:! AESGCM:! SSLv3"

Ota AES256-GCM-SHA384 (0x9d) ja AES128-GCM-SHA256 (0x9c) käyttöön poistamalla "! AESGCM" asetuksesta komennolla:
seccryptocfg --replace -type https -cipher '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!SSLv3'

Información adicional

Yhdistä OpenSSL-salakirjoituksen nimet (näkyy OpenSSL-komennossa) CHROMEA-salausnimillä (näkyy Wireshark-vedoksessa) Mozilla-asiakirjassa Security/Cipher Suites - MozillaWiki Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon.

Productos afectados

Connectrix B-Series
Propiedades del artículo
Número del artículo: 000213633
Tipo de artículo: Solution
Última modificación: 25 ago 2023
Versión:  5
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.