CloudLink : Le scanner de sécurité signale un échange de clés SSL/TLS faible dans CloudLink

Résumé: CloudLink : Le scanner de sécurité signale un échange de clés SSL/TLS faible dans CloudLink.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Scanneur de sécurité CloudLink 7.1.0

PROTOCOL    CIPHER                     NAME    GROUP        KEY-SIZE    FORWARD-SECRET    CLASSICAL-STRENGTH    QUANTUM-STRENGTH
TLSv1.2     ECDHE-RSA-AES256-SHA384    ECDHE   ServerName   192         yes               96                    low
TLSv1.2     ECDHE-RSA-AES256-SHA384    ECDHE   ServerName   163         yes               81                    low

Change the SSL/TLS server configuration to only allow strong key exchanges. Key exchanges should provide at least 112 bits of security, which translates to a minimum key size of 2048 bits for Diffie Hellman and RSA key exchanges or 224 bits for Elliptic Curve Diffie Hellman key exchanges.
Référence QID-38863

Cause

Les anciennes versions de CloudLink utilisent un chiffrement plus faible.

Résolution

Pour résoudre ce problème, mettez à niveau CloudLink vers la version 7.1.7 ou une version ultérieure. CloudLink 7.1.9 est recommandé, car il est nécessaire pour la mise à niveau vers la version 8.x.

CloudLink 7.1.3 et versions ultérieures, webTLS prend en charge les chiffrements ci-dessous :
"TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384"
"TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384"

Passez en revue les procédures de mise à niveau dans les guides de mise à niveau de CloudLink. https://www.dell.com/support/product-details/en-us/product/cloudlink-securevm/docs 

Produits concernés

CloudLink

Produits

CloudLink SecureVM
Propriétés de l’article
Numéro d’article: 000216707
Type d’article: Solution
Dernière modification: 05 sept. 2025
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.