跳转到主内容

Qualys SSL漏洞扫描报告证书问题描述

i
Knowledge Base guidance

This article may include metadata, visibility, validation state, and related support guidance.

适用场景

  • ONTAP 9
  • Qualys安全扫描

问题描述

Qualys扫描报告:
 
  • SSL证书将实体(人员、组织、主机等)与公有 密钥相关联。在SSL连接中、客户端使用服务器的证书对远程服务器进行身份验证、并在证书中提取公有 密钥以建立安全连接。
  • 证书的基本约束部分可以指定它是否为证书颁发机构(CA)证书。
  • 此外、证书X509v3扩展部分中的KeyUsage字段(如果存在)可能会限制证书的使用。
  • 通常、服务器公有 密钥不应用于证书或CRL签名、客户端或CA证书不应用作服务器证书。
修复说明
  • 请安装使用正确的服务器证书