Connectrix B-серії: Веб-браузери повідомляють "Невідповідність шифру, немає відповідних шифрів" при доступі до інтерфейсу WebTools за допомогою HTTPS

Resumo: AES256-SHA256 (0x3d) і AES128-SHA256 (0x3c) заблоковано для TLS.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Sintomas

Веб-браузери (Chrome, New Edge або Firefox) відмовилися відкривати WebTools за допомогою HTTPS.

Повідомлення про помилку містить "Невідповідність шифру" або "Шифри не відповідають".
 
Знімок екрана: повідомлення про помилку, у якому показано, що підключення не захищене та не підтримується
Малюнок 1: Знімок екрана: повідомлення про помилку, у якому показано, що підключення не захищене та не підтримується

Комутатор працює в мікропрограмі FOS 8.1 або 8.2.

Causa

Перемикач шифру HTTPS дозволяє використовувати лише AES256-SHA256 і AES128-SHA256 для TLS 1.2 (шаблони "default_generic" або "default_strong" для FOS 8.1 або 8.2).
:root> seccryptocfg --show | grep HTTPS
HTTPS                    : !ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3
HTTPS                    : TLSv1.2

 openssl ciphers -v '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!AESGCM:!SSLv3'
AES256-SHA256           TLSv1.2 Kx=RSA      Au=RSA  Enc=AES(256)  Mac=SHA256
AES128-SHA256           TLSv1.2 Kx=RSA      Au=RSA  Enc=AES(128)  Mac=SHA256

Дамп Wireshark показує, що клієнт не приймає AES256-SHA256 (0x3d) або AES128-SHA256 (0x3c), отже, рукостискання TLS не вдається.
 
Знімок екрана: дамп Wireshark із помилкою рукостискання
Малюнок 2: Знімок екрана: дамп Wireshark із помилкою рукостискання

Resolução

Змініть налаштування шифру перемикача HTTPS, щоб покрити клієнт. 

Приклад:
У цьому прикладі поточний параметр шифру HTTPS - "! ECDH:! DH:HIGH:-MD5:! КАМЕЛІЯ:! УРП:! PSK:! AESGCM:! SSLv3"

Щоб увімкнути AES256-GCM-SHA384 (0x9d) і AES128-GCM-SHA256 (0x9c), видаліть "! AESGCM" з налаштування командою:
seccryptocfg --replace -type https -cipher '!ECDH:!DH:HIGH:-MD5:!CAMELLIA:!SRP:!PSK:!SSLv3'

Mais informações

Зіставлення імен шифрів OpenSSL (відображається в команді OpenSSL) з іменами шифрів IANA (відображаються в дампі Wireshark) за допомогою документа Mozilla, Security/Cipher Suites - MozillaWiki За допомогою цього гіперпосилання ви перейдете на веб-сайт за межами Dell Technologies.

Produtos afetados

Connectrix B-Series
Propriedades do artigo
Número do artigo: 000213633
Tipo de artigo: Solution
Último modificado: 25 ago. 2023
Versão:  5
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.