QID: 38172 - SSL-sertifikat feil bruk
Summary: SSL-sårbarhetsskanning identifiserer et ikke-klarert selvsignert sertifikat som brukes på TCP-port 8000.
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Symptoms
Klienter kan avvise TLS-håndtrykk hvis validering av basicConstraints eller keyUsage mislykkes. Skannere vil flagge dette som en feilkonfigurasjon.
Cause
Dell PowerScale InsightIQ presenterer et CA-sertifikat eller bladsertifikat med feil X.509-attributter under SSL/TLS-håndtrykket (f.eks. CA:TRUE, crlSign) i stedet for et sluttenhetssertifikat.
Resolution
Kunder anbefales å erstatte standard selvsignert sertifikat med:
- Et tredjeparts (offentlig eller privat) CA-utstedt sertifikat (foretrukket), eller
- Nok et selvsignert bladsertifikat (CA:FALSE, korrekt nøkkelbruk/EKU)
Se veiledningen for sikkerhetskonfigurasjon for Dell PowerScale InsightIQ hvis du vil ha mer informasjon.
Additional Information
QID 38172 flagger feilkonfigurerte SSL/TLS-sertifikater på TCP-port 8000, der serverbladsertifikater er feilaktig tilordnet sertifikatmyndighetslignende attributter.
Produse afectate
PowerScale InsightIQProprietăți articol
Article Number: 000400392
Article Type: Solution
Ultima modificare: 17 dec. 2025
Version: 3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.