PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

Summary: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w alternatywnej nazwie podmiotu certyfikatu (SAN) i dozwolone są tylko w pełni kwalifikowane nazwy domen (FQDN). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku używanych przez nas repozytoriów zipper lub yum. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje przychodzące adresy IPS na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Instructions

  1. Dostęp do ustawień> interfejsu użytkownika> PowerFlex Manager Certyfikat SSL dla urządzeń zabezpieczających>
  2. Wybierz opcję Generate Certificate Signing Request (CSR)

W polu Appliance SSL Certificate (Certyfikat SSL urządzenia) wiersz Security Mode pokazuje, czy klient korzysta już z trybu rygorystycznego czy standardowego .

Certyfikat SSL urządzenia 

  1. W wyskakującym okienku wybierz pozycję Rygorystyczny jako poziom zabezpieczeń

  1. Dodaj szczegóły nazwy hosta DNS:

 

Uwaga: Zawsze zaleca się uwzględnienie jednego DNS dla każdego wpisu; Jeśli jednak nie jest to możliwe, DNS zarządzania może być również używany dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest wymagany do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.

 

Uwaga: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji Subject Alternative Name (SAN). w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji Prześlij certyfikat SSL.

 

Wygenerowano CSR

  1. Skopiuj podpisany certyfikat, Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP
  2. Nazwy hostów DNS powiązane z certyfikatem można sprawdzić:

Przejrzyj nazwy hostów DNS powiązane z certyfikatem:  

Επηρεαζόμενα προϊόντα

PowerFlex rack, ScaleIO
Ιδιότητες άρθρου
Article Number: 000479321
Article Type: How To
Τελευταία τροποποίηση: 31 Ιουλ 2026
Version:  2
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.