サーバがONTAP S3を使用するPortworxで未設定の暗号スイートエラーを選択しました
環境
- ONTAP 9.8以降
- ONTAP S3
- ポートワックス
問題
- ONTAP S3でPortworxを設定すると、次のエラーが発生します。
tls: server chose an unconfigured cipher suite
- 使用している暗号はです
ECDHE-RSA-AES256-GCM-SHA384
。
ECDHE-RSA-AES256-GCM-SHA384
ECDHE-RSA-AES256-GCM-SHA384,
ONTAPで許可されているOpenSSL暗号名に対応します。
cluster1::> set advanced
cluster1::*> security config show -interface SSL
(DEPRECATED)-FIPS-Compliant Interface: SSL
FIPS Mode: true
Supported Protocols: TLSv1.3, TLSv1.2
(DEPRECATED)-Supported Ciphers: ALL:!LOW:!aNULL:!EXP:!eNULL:!3DES:!kDH:!kECDH
Supported Cipher Suites: TLS_RSA_WITH_AES_128_CCM,
…
TLS_ECDHE_RSA_WITH_AES_256_
GCM_SHA384,