Huawei interruptor SNS (OEM de Brocade FC interruptores) Fabric OS: v 8 versión del navegador para acceder al interruptor de la pantalla Webtools soluciones de cifrado no hay coincidencia a través de HTTPS

1, cuando accede a través de Firefox Consejo: 10.77.77.77 conexión cuando se produce un error. No se puede comunicar final de forma segura con un compañero: no común algoritmo de cifrado a ambos. Código de error: SSL_ERROR_NO_CYPHER_OVERLAP

 

 

2, el proceso de

Compruebe el orden de conmutación seccryptocfg --show TLS cifrado algoritmo suite:

-------------------------------------------------- -------------------------------------------------- ----

SNS2624_D12: admin> seccryptocfg --show
SSH Crypto:
SSH cifrado: AES128-ctr, AES192-ctr, AES256-ctr
SSH Kex: ECDH-sha2-nistp256, ECDH-sha2-nistp384, ECDH-sha2-nistp521, Diffie-hellman- grupo de intercambio-sha256, Diffie-Hellman-grupo de intercambio-sha1, Diffie-Hellman-group14-sha1, Diffie-Hellman-grupo1-sha1
SSH MAC: HMAC-sha1, HMAC-sha2-256, HMAC-sha2-512
TLS sistemas de cifrado:
HTTPS: ECDH: DH: ALTA: -MD5: CAMELIA: SRP: PSK: AESGCM: SSLv3
RADIUS: ECDH: DH: ALTA: -MD5: CAMELIA: SRP:!! PSK : AESGCM
LDAP: ECDH: DH: ALTA: -MD5: CAMELIA: SRP: PSK: AESGCM
SYSLOG: ECDH: DH: ALTA: -MD5: CAMELIA: SRP:!! PSK :! AESGCM
protocolo TLS:
HTTPS: Cualquier
RADIUS: Cualquier
LDAP: Cualquier
SYSLOG: Cualquier
X509v3:
Validación: Básico
SNS2624_D12: admin>

-------------------------------------------------- -------------------------------------------------- ----

Visible está configurado demasiado fuerte conjunto algoritmo de cifrado.


2, el interruptor de aterrizaje algoritmo de cifrado en modo de reintento en general muy bien (configuración de fábrica Brocade cuando la versión 8.1.0b del algoritmo para una fuerte plantilla):
seccryptocfg --Aplicar default_generic

-------------------------------------------------- -------------------------------------------------- ----

SNS2624_D12: admin> seccryptocfg --Aplicar default_generic
Validando ....
La aplicación de ...

Configuraciones de plantilla aplicada con éxito
SNS2624_D12: admin>

-------------------------------------------------- -------------------------------------------------- ----

3. Comprobar de nuevo:

-------------------------------------------------- -------------------------------------------------- ----

SNS2624_D12: admin> seccryptocfg --show
SSH Crypto:
SSH cifrado: AES128-ctr, AES192-ctr, AES256-ctr, AES128-CBC, 3DES-CBC, AES192-CBC, AES256-CBC
SSH Kex: ECDH-sha2-nistp256, ECDH-SHA2-nistp384, ECDH-SHA2-nistp521, Diffie-Hellman-grupo de intercambio-sha256, Diffie-Hellman-grupo de intercambio-sha1, Diffie-Hellman-group14-sha1, Diffie-Hellman-grupo1-sha1
SSH MAC: HMAC-MD5, SHA1 HMAC-, HMAC-sha2-256, HMAC-sha2-512
TLS Cifrados:
HTTPS: ECDH: DH: ALTA: -MD5: CAMELIA: SRP:!! PSK: AESGCM
RADIUS: ECDH : DH: ALTA: -MD5: CAMELIA: SRP: PSK: AESGCM
LDAP: ECDH: DH: ALTA: -MD5: CAMELIA: SRP: PSK: AESGCM
SYSLOG: ECDH :! DH: ALTA: -MD5: CAMELIA: SRP: PSK: AESGCM
protocolo TLS:
HTTPS: Cualquier
RADIUS: Cualquier
LDAP: Cualquier
SYSLOG: Cualquier
X509v3:
Validación: Básico
SNS2624_D12: admin>

-------------------------------------------------- -------------------------------------------------- ----

SNS2624_D12: admin> seccryptocfg --lstemplates

Plantillas de lista:
default_generic ## algoritmos de cifrado generales se convierten en la primera línea, lo que indica que ya está cambiando para mejor
default_fips
default_cc
default_strong

-------------------------------------------------- -------------------------------------------------- ----

4, vuelve a intentarlo:

 

Tener acceso normal, puede administrar la herramienta java

 

Supongo que te gusta

Origin www.cnblogs.com/pipci/p/12660384.html
Recomendado
Clasificación