PowerFlex 4.8: come abilitare la funzione Strictent Certificate

Summary: Molti utenti dispongono di policy CA che impediscono l'uso di indirizzi IP nel nome SAN (Subject Alternative Name) del certificato e sono consentiti solo i nomi di dominio completi (FQDN). La mancanza di indirizzi IP nel certificato è in conflitto con la logica di PowerFlex Manager quando si tratta dei repository zipper o yum che utilizziamo. PowerFlex 4.8 dispone di una nuova funzionalità per il supporto di regole rigorose per i certificati. Si tratta di una nuova modalità di sicurezza all'interno di Package Manager. Ora, quando si crea un certificato personalizzato o il certificato dell'appliance PowerFlex, il cliente può scegliere tra la modalità Standard e Strictent. La modalità standard non richiede DNS, ma include IP e FQDN e la modalità Strict in cui PowerFlex Manager converte gli IPS in ingresso in FQDN e quindi crea gli URL del repository. ...

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Instructions

  1. Accesso alle impostazioni> dell'interfaccia utente> di PowerFlex> Manager Security Appliance SSL Cetificate
  2. Selezionare l'opzione Generate Certificate Signing Request (CSR)

Nella riga Appliance SSL Certificate, Security Mode mostra se un cliente sta già utilizzando la modalità Strictent o Standard .

Certificato SSL dell'appliance 

  1. Nella finestra pop-up, scegliere Strictent come livello di sicurezza

  1. Aggiungere i dettagli del nome host DNS:

 

Nota: Si consiglia sempre di includere un DNS per voce; tuttavia, se ciò non è possibile, è possibile utilizzare il DNS di gestione anche per le voci dei dati. Se sono presenti reti OOB fisicamente isolate, è necessaria una voce DNS sulla rete OOB per risolvere l'FQDN nell'IP di ingresso OOB.

 

Nota: Una volta generata la CSR, non discostarsi da quanto presente nella sezione SAN (Subject Alternative Name ); in caso contrario, il sistema mostra un errore quando si tenta di caricare il certificato firmato nella sezione Carica certificato SSL.

 

CSR generata

  1. Eseguire l'upload del certificato di gestione. Consultare l'articolo PowerFlex 4.X: come firmare e caricare una catena di certificati SSL in PFMP
  2. È possibile esaminare i nomi host DNS associati al certificato:

Esaminare i nomi host DNS associati al certificato:  

Επηρεαζόμενα προϊόντα

PowerFlex rack, ScaleIO
Ιδιότητες άρθρου
Article Number: 000479321
Article Type: How To
Τελευταία τροποποίηση: 31 Ιουλ 2026
Version:  2
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.