Connectrix серии MDS: Уязвимость SSL-сертификата — истек срок действия

Сводка: Сообщается об этой уязвимости без идентификатора Qualys ID (QID) или CVE с описанием «SSL-сертификат истек».

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

"SSL Certificate - Expired" 
An SSL Certificate associates an entity (person, organization, host, etc.) with a Public Key. In an SSL connection, the client authenticates the remote server using the server's Certificate and extracts the Public Key in the Certificate to establish the secure connection.
A certificate with a past end date cannot be trusted.
Results: Certificate #0 CN=nxos,OU=dcnxos,O=Cisco_Systems_Inc.L=San_Jose,ST=CA,C=US is not valid after Nov 24 13:30:45 2023 GMT.#
Solution: Please install a server certificate with valid start and end dates.

Это означает, что срок действия сертификата NX-API истек. Проверить можно с помощью команды «show nxapi»

`show nxapi`
NX-API:       Enabled         Sandbox:      Disabled    
HTTPS Port:   8443        
Certificate Information:
    Issuer:   C=US, ST=CA, L=San Jose, O=Cisco Systems Inc., OU=dcnxos, CN=nxos
    Expires:  Jan 19 15:50:34 2024 GMT   

Причина



https://www.cisco.com/c/en/us/td/docs/dcn/mds9000/sw/9x/programmability/cisco-mds-9000-nx-os-programmability-guide-9x/nx_api.html#concept_EFCD7D0EC8F14707B79366AA2A6368EFВ Cisco NX-OS версий 8.1(x) и 8.2(x) при включении NX-API через HTTPS создается 2048-разрядный самозаверяющий сертификат SHA-1. Этот сертификат действителен в течение двух лет. При использовании сертификата с истекшим сроком действия браузер отображает предупреждение об уязвимостях в системе безопасности. 

Начиная с Cisco NX-OS версии 8.3(1) и более поздних версий срок действия самозаверяющего сертификата истекает через 24 часа. 

Разрешение

Чтобы устранить эту уязвимость, можно использовать сертификат, подписанный CA.

или, если функция NX-API не используется, вы можете отключить ее с помощью команды:

MDS-9148S# configure
MDS-9148S(config)# no feature nxapi

Затронутые продукты

Connectrix MDS-Series Firmware 9.X

Продукты

Connectrix MDS-Series Firmware, Connectrix MDS-Series Firmware 8.X, Connectrix MDS-Series Hardware
Свойства статьи
Номер статьи: 000224553
Тип статьи: Solution
Последнее изменение: 20 May 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.