Connectrix Brocade:SSHの脆弱性に対するSHA1の廃止された設定
概要: SSHの脆弱性に対するSHA1の廃止された設定。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
SHA1暗号が存在しない seccryptocfg 出力されますが、セキュリティ スキャンは引き続きこの脆弱性をマークします。
/fabos/link_abin/seccryptocfg --show: SSH Crypto: SSH Cipher : aes128-ctr,aes192-ctr,aes256-ctr SSH Kex : ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256 SSH MAC : hmac-sha2-256,hmac-sha2-512 TLS Ciphers: HTTPS : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM HTTPS_TLS_v1.3 : TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256 RADIUS : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM LDAP : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM SYSLOG : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM TLS Protocol: HTTPS : Any RADIUS : Any LDAP : Any SYSLOG : Any --- Truncated ---
原因
FOS 9.2.2より前のFOSバージョンでは、 RSA SSH hostkey/pubkey 使用する hashing algorithm (SHA1) これはもはや十分に強力とは見なされず、スキャンツール(Qualysなど)によって潜在的な脆弱性として一般的に報告されています。
ユーザーは ECDSA SSH hostkey/pubkey 」に編集します。[値のデータ:]フィールドに「 RSA. FOS v9.2.2は、管理者が SSH HostkeyAlgorithms と PubkeyAlgorithms for SSH FOSとの間の接続により、より強力な RSA hostkey/pubkey コマンドの使用 seccryptocfgの詳細を確認してください。
解決方法
スイッチをFOS 9.2.2.
にアップグレードしますFOS v9.2.2の暗号化テンプレートは、 HostKeyAlgorithms と PubKeyAlgorithms SSH.
の下のキー エントリーFOS v9.2.2を搭載して工場から出荷されたプラットフォームの例:
seccryptocfg --show SSH Crypto: SSH Cipher : aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,aes192- cbc,aes256-cbc SSH Kex : ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffiehellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14- sha1 SSH MAC : hmac-sha2-256,hmac-sha2-512 SSH HostkeyAlg :rsa-sha2-512,rsa-sha2-256,ecdsa-sha2-nistp521 SSH PubkeyAlg :rsa-sha2-512,rsa-sha2-256,ecdsa-sha2-nistp521 TLS Ciphers: ------Truncated---------
つまり、新しい属性 HostkeyAlg と PubkeyAlg は、次のコマンドで使用できます seccryptocfg --apply FOS v9.2.2にアップグレードされたプラットフォームを構成します。
注:構成時
SSH HostkeyAlgorithms と PubkeyAlgorithms 使用 seccryptocfg --applyの場合、SSHサービス(FOS内)が再起動されて新しい構成がロードされ、現在のCPとスタンバイCP(シャーシ内)上の既存のSSHセッションがすべて終了します。
Example:
seccryptocfg --apply -group SSH -attr HostkeyAlg -value ‘rsa-sha2-512,rsa-sha2-256,ecdsasha2-nistp521’ seccryptocfg --apply -group SSH -attr PubkeyAlg -value ‘rsa-sha2-512,rsa-sha2-256,ecdsasha2-nistp521’
製品
Connectrix B-Series Hardware, Connectrix ED-DCX6-8B文書のプロパティ
文書番号: 000330885
文書の種類: Solution
最終更新: 23 5月 2026
バージョン: 5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。