QID: 38172 – Unsachgemäße Verwendung von SSL-Zertifikaten
Riepilogo: Die SSL-Sicherheitslückenscan identifiziert ein nicht vertrauenswürdiges, selbstsigniertes Zertifikat, das an TCP-Port 8000 verwendet wird.
Questo articolo si applica a
Questo articolo non si applica a
Questo articolo non è legato a un prodotto specifico.
Non tutte le versioni del prodotto sono identificate in questo articolo.
Sintomi
Clients können den TLS-Handshake ablehnen, wenn die basicConstraints- oder keyUsage-Validierung fehlschlägt. Scanner melden dies als Fehlkonfiguration.
Causa
Dell PowerScale InsightIQ präsentiert während des SSL/TLS-Handshakes (z. B. CA:TRUE, CRLSign) ein CA-Zertifikat oder ein Leaf-Zertifikat mit falschen X.509-Attributen anstelle eines Endentitätszertifikats.
Risoluzione
KundInnen wird empfohlen, das selbstsignierte Standardzertifikat durch Folgendes zu ersetzen:
- Ein von einem Dritten (öffentlich oder privat) ausgestelltes Zertifikat (bevorzugt) oder
- Ein weiteres selbstsigniertes leaf-Zertifikat (CA:FALSE, korrekte Schlüsselnutzung/EKU)
Weitere Informationen finden Sie im Sicherheitskonfigurationsleitfaden für Dell PowerScale InsightIQ .
Informazioni aggiuntive
QID 38172 kennzeichnet falsch konfigurierte SSL/TLS-Zertifikate auf TCP-Port 8000, bei denen Server-Blattzertifikaten fälschlicherweise Zertifizierungsstellen-ähnliche Attribute zugewiesen werden.
Prodotti interessati
PowerScale InsightIQProprietà dell'articolo
Numero articolo: 000400392
Tipo di articolo: Solution
Ultima modifica: 17 dic 2025
Versione: 3
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.