Isilon InsightIQ: InsightIQに対して、脆弱なSSL/TLS暗号化を無効にする方法
概要: この記事では、脆弱と思われるSSL/TLS暗号化を無効にする方法について説明します。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
警告:この変更により、TLS 1.2を除いて、すべてが暗黙的に無効化されます。
1.SSHを介したInsightIQへの接続
2.テキスト エディターを使用して、uwsgi.ini設定ファイルを開きます。
vi /etc/isilon/uwsgi.ini
3.https設定の末尾に:!SHAを追加します。追加すると、その行は次のようになります。
注:お使いのマシンでIPv6が無効になっていると、値は[::]ではなく、0.0.0.0から始まります。
https = [::]:443,/etc/ssl/certs/server.crt,/etc/ssl/certs/server.key,ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS:!SHA
4.次のコマンドを実行して、InsightIQを再起動します。
iiq_restart
その他の情報
対象製品
Isilon InsightIQ製品
Isilon InsightIQ文書のプロパティ
文書番号: 000022835
文書の種類: How To
最終更新: 03 4月 2025
バージョン: 5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。