Connectrix B-Series: Verkkoselaimissa näkyy virhe cipher mismatch, no matching ciphers, kun WebTools-käyttöliittymää käytetään HTTPS:llä
요약: AES256-SHA256 (0x3d) ja AES128-SHA256 (0x3c) on estetty TLS:lle.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
Selaimet (Chrome, New Edge tai Firefox) haluavat avata WebTools-sovelluksen HTTPS:n avulla.
Virheilmoituksessa on teksti Cipher Mismatch tai No Matching Ciphers.
Kuva 1: Näyttökuva virheilmoituksesta, jossa näkyy, että yhteys ei ole suojattu, protokollaa ei tueta
Kytkin on käynnissä FOS 8.1- tai 8.2-laiteohjelmistossa.
Virheilmoituksessa on teksti Cipher Mismatch tai No Matching Ciphers.
Kuva 1: Näyttökuva virheilmoituksesta, jossa näkyy, että yhteys ei ole suojattu, protokollaa ei tueta
Kytkin on käynnissä FOS 8.1- tai 8.2-laiteohjelmistossa.
원인
Kytkimen HTTPS-salakirjoituksen asetus sallii ainoastaan AES256-SHA256- ja AES128-SHA256-vaihtoehdot TLS 1.2 -versiolle (FOS 8.1- tai 8.2-versioiden default_generic tai default_strong mallit).
Wireshark-vedos näyttää, että työasema ei hyväksy AES256-SHA256- (0x3d) tai AES128-SHA256 -versiota (0x3c), joten TLS-kättely epäonnistuu.
Kuva 2: Näyttökuva Wireshark-vedoksen kättelyvirheestä
:root> seccryptocfg --show | grep HTTPS HTTPS : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3 HTTPS : TLSv1.2 openssl ciphers -v '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3' AES256-SHA256 TLSv1.2 Kx=RSA Au=RSA Enc=AES(256) Mac=SHA256 AES128-SHA256 TLSv1.2 Kx=RSA Au=RSA Enc=AES(128) Mac=SHA256
Wireshark-vedos näyttää, että työasema ei hyväksy AES256-SHA256- (0x3d) tai AES128-SHA256 -versiota (0x3c), joten TLS-kättely epäonnistuu.
Kuva 2: Näyttökuva Wireshark-vedoksen kättelyvirheestä
해결
Muokkaa HTTPS-kytkimen salausasetusta niin, että se peittää työaseman.
Esimerkki:
tässä esimerkissä nykyinen HTTPS-salausasetus on "! ECDH:! DH:KORKEA:-MD5:! CAMELLIA:! SRP:! PSK:! AESGCM:! SSLv3"
Ota AES256-GCM-SHA384 (0x9d) ja AES128-GCM-SHA256 (0x9c) käyttöön poistamalla "! AESGCM" asetuksesta komennolla:
Esimerkki:
tässä esimerkissä nykyinen HTTPS-salausasetus on "! ECDH:! DH:KORKEA:-MD5:! CAMELLIA:! SRP:! PSK:! AESGCM:! SSLv3"
Ota AES256-GCM-SHA384 (0x9d) ja AES128-GCM-SHA256 (0x9c) käyttöön poistamalla "! AESGCM" asetuksesta komennolla:
seccryptocfg --replace -type https -cipher '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!SSLv3'
추가 정보
Yhdistä OpenSSL-salakirjoituksen nimet (näkyy OpenSSL-komennossa) CHROMEA-salausnimillä (näkyy Wireshark-vedoksessa) Mozilla-asiakirjassa Security/Cipher Suites - MozillaWiki
해당 제품
Connectrix B-Series문서 속성
문서 번호: 000213633
문서 유형: Solution
마지막 수정 시간: 18 5월 2026
버전: 6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.