PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

Summary: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w certyfikacie SAN (Subject Alternative Name) i dozwolone są tylko nazwy FQDN (Fully Qualified Domain Names). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku repozytoriów zipper lub yum, z których korzystamy. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje adresy IPS ruchu przychodzącego na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Instructions

1) Przejdź do ustawień> interfejsu użytkownika> PowerFlex Manager Security> Appliance SSL Cetificate

2) Wybierz opcję "Generate Certificate Signing Request"

W przypadku certyfikatu SSL urządzenia wiersz "Security Mode" będzie wyświetlany, jeśli klient korzysta już z trybu rygorystycznego lub standardowego .

Certyfikat SSL urządzenia

 

3) W wyskakującym okienku wybierz "Rygorystyczny" jako poziom bezpieczeństwa

 

4) Dodaj szczegóły nazwy hosta DNS:
UWAGA: Zawsze zaleca się dołączenie jednego DNS dla każdego wpisu; jeśli jednak nie jest to możliwe, DNS zarządzania może być również użyty dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest potrzebny do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.
Uwaga 2: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji "Subject Alternative Name" (SAN); w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji "Prześlij certyfikat SSL".

 

Wygenerowano CSR

 

5) Prześlij certyfikat znaku. Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP

6) Możesz przejrzeć nazwy hostów DNS powiązane z certyfikatem:

    Nazwy hostów DNS powiązane z certyfikatem: 

 

 

 

Επηρεαζόμενα προϊόντα

PowerFlex rack, ScaleIO
Ιδιότητες άρθρου
Article Number: 000479321
Article Type: How To
Τελευταία τροποποίηση: 31 Ιουλ 2026
Version:  2
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.