Connectrix serie MDS: Vulnerabilità "Certificato SSL scaduto"

Riepilogo: Questa vulnerabilità viene segnalata senza alcun ID Qualys (QID) o identificativo CVE con la descrizione "Certificato SSL - Scaduto".

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

"SSL Certificate - Expired" 
An SSL Certificate associates an entity (person, organization, host, etc.) with a Public Key. In an SSL connection, the client authenticates the remote server using the server's Certificate and extracts the Public Key in the Certificate to establish the secure connection.
A certificate with a past end date cannot be trusted.
Results: Certificate #0 CN=nxos,OU=dcnxos,O=Cisco_Systems_Inc.L=San_Jose,ST=CA,C=US is not valid after Nov 24 13:30:45 2023 GMT.#
Solution: Please install a server certificate with valid start and end dates.

Ciò significa che il certificato NX-API è scaduto. È possibile verificarlo utilizzando il comando "show nxapi"

`show nxapi`
NX-API:       Enabled         Sandbox:      Disabled    
HTTPS Port:   8443        
Certificate Information:
    Issuer:   C=US, ST=CA, L=San Jose, O=Cisco Systems Inc., OU=dcnxos, CN=nxos
    Expires:  Jan 19 15:50:34 2024 GMT   

Causa



https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/programmability/cisco-mds-9000-nx-os-programmability-guide-9x/nx_api.html#concept_EFCD7D0EC8F14707B79366AA2A6368EFNelle versioni 8.1(x) e 8.2(x) di Cisco NX-OS, quando NX-API è abilitato su HTTPS, viene creato un certificato autofirmato SHA-1 a 2048 bit. Questo certificato è valido per due anni. Quando viene utilizzato un certificato scaduto, il browser visualizza un'avvertenza sulle vulnerabilità di sicurezza. 

A partire da Cisco NX-OS versione 8.3(1) e successive, il certificato autofirmato scade dopo 24 ore. 

Risoluzione

Per attenuare questa vulnerabilità, è possibile utilizzare un certificato firmato dalla CA.

oppure, se la funzione NX-API non è in uso, è possibile disabilitarla utilizzando il comando:

MDS-9148S# configure
MDS-9148S(config)# no feature nxapi

Prodotti interessati

Connectrix MDS-Series Firmware 9.X

Prodotti

Connectrix MDS-Series Firmware, Connectrix MDS-Series Firmware 8.X, Connectrix MDS-Series Hardware
Proprietà dell'articolo
Numero articolo: 000224553
Tipo di articolo: Solution
Ultima modifica: 20 mag 2026
Versione:  2
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.