Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

iDRAC9 Security Configuration Guide

PDF

Configuring Cipher Suite Selection

Cipher Suite Selection can be used to limit the ciphers that are offered by iDRAC’s web server for client communications allowing the user to determine how secure the connection should be. It provides another level of filtering for the effective in-use TLS Cipher Suite. These settings can be configured through iDRAC web interface and RACADM command-line interface. While there are no weak ciphers suites enabled on iDRAC, the most secure available in iDRAC is TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 and all others can be removed using this feature to maximize security. The cipherlist format is defined in the OpenSSL documentation as referenced here: www.openssl.org/docs/man1.0.2/man1/cipher

CAUTION:Using OpenSSL Cipher Command to parse strings with invalid syntax may lead to unexpected errors.
NOTE:This is an advanced security option. Before you configure this option, ensure that you have thorough knowledge of the following:
  • The OpenSSL Cipher String Syntax and its use
  • Tools and Procedures to validate the resultant Cipher Suite Configuration to ensure that the results align with the expectations and requirements
NOTE:For more information about cipher strings, see www.openssl.org/docs/man1.0.2/man1/cipher.

The TLS 1.3 Ciphers supported by iDRAC are:

  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_AES_128_GCM_SHA256

When TLS 1.3 is used, Set Cipher string functionality is not supported.


Évaluez ce contenu

Précis
Utile
Facile à comprendre
Avez-vous trouvé cet article utile ?
0/3000 characters
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez indiquer si l’article a été utile ou non.
  Les commentaires ne doivent pas contenir les caractères spéciaux : <>()\