Connectrix B-Serien: Nettleserne rapporterer «manglende samsvar mellom koder, ingen samsvarende ciphers» ved tilgang til brukergrensesnittet for WebTools ved hjelp av HTTPS
요약: AES256-SHA256 (0x3d) og AES128-SHA256 (0x3c) er blokkert for TLS.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
Nettleserne (Chrome, New Edge eller Firefox) har åpnet WebTools ved hjelp av HTTPS.
Feilmeldingen inneholder «Cipher Mismatch» (Cipher Mismatch) eller No Matching Ciphers (Ingen samsvarende ciphers).
Figur 1: Skjermbilde av feilmelding som viser tilkoblingen ikke er sikker, protokoll som ikke støttes
Svitsjen kjører i FOS 8.1- eller 8.2-fastvaren.
Feilmeldingen inneholder «Cipher Mismatch» (Cipher Mismatch) eller No Matching Ciphers (Ingen samsvarende ciphers).
Figur 1: Skjermbilde av feilmelding som viser tilkoblingen ikke er sikker, protokoll som ikke støttes
Svitsjen kjører i FOS 8.1- eller 8.2-fastvaren.
원인
Innstillingen for svitsj-HTTPS-kode tillater bare AES256-SHA256 og AES128-SHA256 for TLS 1.2 ("default_generic" eller "default_strong templates" for FOS 8.1 eller 8.2).
Wireshark-dumpen viser at klienten ikke godtar AES256-SHA256 (0x3d) eller AES128-SHA256 (0x3c), og dermed mislykkes TLS-håndtrykket.
Figur 2: Skjermbilde av Wireshark Dump som viser håndtrykkfeil
:root> seccryptocfg --show | grep HTTPS HTTPS : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3 HTTPS : TLSv1.2 openssl ciphers -v '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3' AES256-SHA256 TLSv1.2 Kx=RSA Au=RSA Enc=AES(256) Mac=SHA256 AES128-SHA256 TLSv1.2 Kx=RSA Au=RSA Enc=AES(128) Mac=SHA256
Wireshark-dumpen viser at klienten ikke godtar AES256-SHA256 (0x3d) eller AES128-SHA256 (0x3c), og dermed mislykkes TLS-håndtrykket.
Figur 2: Skjermbilde av Wireshark Dump som viser håndtrykkfeil
해결
Endre innstillingen for svitsj-HTTPS-kode for å dekke klienten.
Eksempel:
I dette eksemplet er den gjeldende HTTPS-cipher-innstillingen "! ECDH:! DH:HIGH:-MD5:! CAMELLIA:! SRP:! PSK:! AESGCM:! SSLv3 for
å aktivere AES256-GCM-SHA384 (0x9d) og AES128-GCM-SHA256 (0x9c), fjerner du «! AESGCM" fra innstillingen med kommandoen:
Eksempel:
I dette eksemplet er den gjeldende HTTPS-cipher-innstillingen "! ECDH:! DH:HIGH:-MD5:! CAMELLIA:! SRP:! PSK:! AESGCM:! SSLv3 for
å aktivere AES256-GCM-SHA384 (0x9d) og AES128-GCM-SHA256 (0x9c), fjerner du «! AESGCM" fra innstillingen med kommandoen:
seccryptocfg --replace -type https -cipher '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!SSLv3'
추가 정보
Tilordne OpenSSL-kodenavn (vist i OpenSSL-kommandoen) med IANA-kodenavn (vises i Wireshark-dump) ved hjelp av Mozilla-dokumentet, Security/Cipher Suites – MozillaWiki
해당 제품
Connectrix B-Series문서 속성
문서 번호: 000213633
문서 유형: Solution
마지막 수정 시간: 18 5월 2026
버전: 6
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.