Résoudre le problème « weak ephemeral Diffie-Hellman key » vRealize Orchestrator 6

 

Après avoir déployé l’appliance vRealize Orchestrator (6.0.2.1), nous nous sommes connecté via notre navigateur sur l’adresse de l’orchestrator et nous avons eu l’erreur “Server has a weak ephemeral Diffie-Hellman public key”.

 

diffie

 

 

Cette erreur est rencontrée avec notamment les nouvelles version de Firefox et Chrome. Pour la résoudre sans changer de version de navigateur suivez les étapes ci-dessous :

  • Connectez-vous en SSH sur l’appliance vCO
  • Faites une copie des deux fichiers server.xml dans /etc/vco/app-server et/etc/vco/configuration 
  • Puis éditez les fichiers sources

 

 

  • Dans chaque fichier rechercher “ciphers” et supprimer la ligne correspondant et remplacer la par la ligne suivante :

ciphers= »TLS_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA » />

Avant modification:

 


Après modification :

 

 

  • Rebootez l’appliance.

 

Vous devriez maintenant pouvoir vous connectez sans problème. 

 

vRO firefox 40

 

 

 

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

You may use these HTML tags and attributes:

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url=""> 


*