Möglichkeit eines üblen Hacks in Java (Zertifikatsfehler im Asus iKVM Modul)

  • Servus,


    ich habe 2 Server mit Asus Mainboards. Leider sind die Zertifikate von den iKVM Modules zu schlecht verschlüsselt und die aktuelle Java-Version lässt daher ein Verbindung zu dem IPMI (iLO/iKVM) (sprich: Remotedesktop auf den Server, virtuelle Laufwerke etc) nicht mehr zu. In einem Thread im Hardwarluxx-Forum wird das thematisiert.


    Das Problem besteht in allen Systemen und ist unter Windows und Linux mit einem Handgriff (wenn auch eklig) erledigt.
    In der Datei "java.security" muss der Wert auf MD2 gesetzt werden und MD5 & RSA entfernt werden.


    Code
    1. jdk.jar.disabledAlgorithms=MD2


    Leider habe ich das nicht im macOS gefunden und erst nachdem ich dann JRE installiert hatte, habe ich die Datei gefunden (den Pfad habe ich leider nicht mehr im Kopf und bin gerade nicht am Hacky) und konnte den Wert ändern. Allerdings wirft mit Java immernoch die Fehlermeldung aus und ich komme nicht auf die Server (brauche ich eigentlich nur um das OS zu installiere und um nachzuschauen was los ist, wenn was hängt (und spare mir dann den Weg in den Keller).


    Hat hierfür evtl. jemand eine Lösung? Das iKVM Modul habe ich bereits gestern mit einer neuen Firmware geflashed, was aber die Zertifikate nicht aktualisiert hat (ganz toll, Asus!).

  • griven

    Hat das Label Erledigt hinzugefügt