Problema:
Con l’aggiornamento dell’ IOS all’ultima release (15.2.2T1) del mio router in fase di startup da console mi appare questo messaggio: “Warning: MD5 encryption will be deprecated soon.Please move to SHA256 encryption.”
Spiegazione:
Cisco sta per abbandonare l’algoritmo di crittografia MD5 ritenuto altamente insicuro per passare al sistema SHA256.
Soluzione:
Riconfigurare gli utenti utilizzando la seguente procedura:
- Attivare la crittografia con il seguente comando: service password-encryption
- Cancellare tutti gli utenti: ad esempio no username cisco per l’utente “cisco”
- Ricreare gli utenti: ad esempio username cisco privilege 15 secret password per l’utente “cisco” con password “password”
Controllo:
Nello show run prima risultava:
username cisco secret 5 xxxxxxxxxxxxxxxxxxx
ora risulta:
username cisco secret 4 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx