QID: 38172: uso incorrecto del certificado SSL
Summary: El análisis de vulnerabilidad de SSL identifica un certificado autofirmado no confiable en uso en el puerto TCP 8000.
Symptoms
Los clientes pueden rechazar el protocolo de enlace TLS si falla la validación basicConstraints o keyUsage. Los escáneres marcarán esto como un error de configuración.
Cause
Dell PowerScale InsightIQ presenta un certificado de CA o un certificado de hoja con atributos X.509 incorrectos durante el protocolo de enlace SSL/TLS (p. ej., CA:TRUE, crlSign) en lugar de un certificado de entidad final.
Resolution
Se recomienda a los clientes reemplazar el certificado autofirmado predeterminado por:
- Un certificado emitido por una CA (preferido) de terceros (público o privado), o
- Otro certificado de hoja autofirmado (CA:FALSE, uso correcto de claves/EKU)
Consulte la Guía de configuración de seguridad de InsightIQ de Dell PowerScale para obtener detalles adicionales.
Additional Information
QID 38172 marca los certificados SSL/TLS configurados erróneamente en el puerto TCP 8000, donde los certificados de hoja de servidor se asignan incorrectamente a atributos similares a la autoridad de certificación.