Isilon InsightIQ: InsightIQに対して、脆弱なSSL/TLS暗号化を無効にする方法

概要: この記事では、脆弱と思われるSSL/TLS暗号化を無効にする方法について説明します。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

警告:この変更により、TLS 1.2を除いて、すべてが暗黙的に無効化されます。


1.SSHを介したInsightIQへの接続
2.テキスト エディターを使用して、uwsgi.ini設定ファイルを開きます。

vi /etc/isilon/uwsgi.ini

3.https設定の末尾に:!SHAを追加します。追加すると、その行は次のようになります。

:お使いのマシンでIPv6が無効になっていると、値は[::]ではなく、0.0.0.0から始まります。
https = [::]:443,/etc/ssl/certs/server.crt,/etc/ssl/certs/server.key,ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS:!SHA

4.次のコマンドを実行して、InsightIQを再起動します。

iiq_restart



 

その他の情報


対象製品

Isilon InsightIQ

製品

Isilon InsightIQ
文書のプロパティ
文書番号: 000022835
文書の種類: How To
最終更新: 03 4月 2025
バージョン:  5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。