Qualys SSL漏洞扫描报告证书问题描述
适用场景
- ONTAP 9
- Qualys安全扫描
问题描述
Qualys扫描报告:
- SSL证书将实体(人员、组织、主机等)与公有 密钥相关联。在SSL连接中、客户端使用服务器的证书对远程服务器进行身份验证、并在证书中提取公有 密钥以建立安全连接。
- 证书的基本约束部分可以指定它是否为证书颁发机构(CA)证书。
- 此外、证书X509v3扩展部分中的KeyUsage字段(如果存在)可能会限制证书的使用。
- 通常、服务器公有 密钥不应用于证书或CRL签名、客户端或CA证书不应用作服务器证书。
修复说明
- 请安装使用正确的服务器证书