PowerFlex 4.8: como ativar o recurso de certificado rigoroso
Summary: Muitos usuários têm políticas de CA que proíbem endereços IP no certificado SAN (Subject Alternative Name, nome alternativo da entidade) e somente FQDNs (Fully Qualified Domain Names, nomes de domínio totalmente qualificados) são permitidos. A ausência de endereços IP no certificado entra em conflito com a lógica do PowerFlex Manager quando se trata dos repositórios de zíper ou yum que usamos. O PowerFlex 4.8 tem um novo recurso para dar suporte a regras rigorosas para certificados. Este é um novo modo de segurança no gerenciador de pacotes. Agora, ao criar um certificado personalizado ou o certificado do equipamento Powerflex, o cliente pode escolher entre os modos Standard e Stringstring. O modo padrão não exige DNS, mas inclui IPs e FQDNs, além do modo String, no qual o PowerFlex Manager converte os IPS de entrada em FQDNs e, em seguida, cria os URLs de repetição. ...
Instructions
1) Acesse as configurações> da interface do usuário> do PowerFlex Manager Security> Appliance SSL Cetificate
2) Selecione a opção "Gerar solicitação de assinatura de certificado"
No Appliance SSL Certificate, a linha "Security Mode" mostrará se um cliente já estiver usando o modo Strict ou Standard .

3) Na janela pop-up, selecione "Stringent" como nível de segurança
4) Adicione os detalhes do nome de host do DNS:
NOTA: é sempre recomendável incluir um DNS por entrada; no entanto, se isso não for possível, o DNS de gerenciamento também poderá ser usado para as entradas de dados. Se houver redes OOB fisicamente isoladas, uma entrada DNS na rede OOB será necessária para resolver o FQDN para o IP de entrada OOB.
Nota 2: Depois que a CSR for gerada, não se desvie do que está na seção "Nome alternativo do assunto" (SAN); caso contrário, o sistema mostrará um erro ao tentar carregar o certificado assinado na seção "Upload SSL certificate".

5) Carregue o certificado de assinatura. Consulte o artigo Powerflex 4.X: Como assinar e fazer upload de uma cadeia de certificados SSL na PFMP
6) Você pode analisar os nomes de host DNS associados ao certificado: