PowerFlex: Hinzufügen vertrauenswürdiger SSL-Zertifikate
Summary: Sie können ein vertrauenswürdiges SSL-Zertifikat von einer Zertifizierungsstelle hochladen. Sie können ein vertrauenswürdiges SSL-Zertifikat verwenden, um eine sichere LDAP-Verbindung zu Active Directory herzustellen. ...
Instructions
Hinzufügen von vertrauenswürdigen SSL-Zertifikaten
Bevor Sie ein vertrauenswürdiges SSL-Zertifikat hochladen, müssen Sie die Zertifikatdatei abrufen. Die Datei muss ein X.509-Zertifikat im PEM-Format enthalten.
Sie muss beginnen mit ---BEGIN CERTIFICATE--- und schließen Sie mit ---END CERTIFICATE---.
Schritte
- Klicken Sie auf der Menüleiste auf Settings und dann auf Security.
- Klicken Sie auf SSL Trusted Certificates. DieSeiteVertrauenswürdige SSL Zertifikate wird geöffnet.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Datei auswählen und wählen Sie das SSL-Zertifikat aus.
- Geben Sie einen Namen für das Zertifikat an. Der Name muss ein einzelnes Wort sein.
- Klicken Sie zum Hochladen des Zertifikats auf Speichern.
Hinzufügen von Appliance-SSL-Zertifikaten
Informationen zu dieser Aufgabe
Das Hochladen eines SSL-Zertifikats für die Appliance sorgt für eine sichere Übertragung durch Verschlüsselung der Daten, die PowerFlex Manager über das Internet sendet. Es sorgt auch für die Authentifizierung und stellt sicher, dass die Daten an den vorgesehenen Endpunkt weitergeleitet werden und verhindert, dass NutzerInnen Browsersicherheitsfehler erhalten.
Um ein SSL-Zertifikat hochzuladen, führen Sie normalerweise die folgenden Schritte aus:
Schritte
-
Erzeugen Sie eine Zertifikatsignieranforderung (CSR) über die PowerFlex Manager-Benutzeroberfläche. Das Erzeugen einer CSR mithilfe eines Drittanbieter-Zertifikattools wird nicht unterstützt.
-
Laden Sie die CSR herunter.
-
Senden Sie die CSR an eine Zertifizierungsstelle(CA). Die Zertifizierungsstelle stellt ein gültiges SSL-Zertifikat bereit.
-
Laden Sie das SSL-Zertifikat in PowerFlex Manager hoch.
Erzeugen einer Zertifikatsignieranforderung
Eine Zertifikatsignieranforderung (CSR) enthält Informationen (z. B. Domainname, Gebietsschema), die Zertifizierungsstellen benötigen, um ein gültiges SSL-Zertifikat bereitzustellen. Laden Sie den verschlüsselten Text nach Generierung der CSR herunter und senden Sie ihn an eine Zertifizierungsstelle. Die Zertifizierungsstelle stellt ein gültiges SSL-Zertifikat bereit, das Sie hochladen können.
Schritte
-
Klicken Sie auf der Menüleiste auf Settings und dann auf Security.
-
Klicken Sie auf Appliance SSL Certificates.
Die Seite Appliance SSL Certificates wird geöffnet.
-
Klicken Sie auf Zertifikatsignierungsanforderung erstellen.
- Geben Sie im Feld Distinguished Name (www.domain.com) einen Distinguished Name im Format
www.domain.com (Zum Beispiel dellpowerflex.com). - Geben Sie im Feld Unternehmensname einen Unternehmensnamen ein, unter dem das Zertifikat gespeichert ist.
- Geben Sie im Feld Abteilungsname einen Abteilungsnamen der Organisationseinheit (z. B. IT, HR oder Vertrieb) ein, für die das Zertifikat erzeugt wird.
- Geben Sie im Feld Ort (Stadt) den Namen des Ortes ein, in dem sich die Organisation befindet.
- Geben Sie im Feld Bundesland (Provinz/Region) den Namen des Bundeslandes ein, in dem sich das Unternehmen befindet (nicht abkürzen).
- Wählen Sie aus der Liste Land ein Land aus, in dem sich das Unternehmen befindet.
- Geben Sie im Feld Email eine gültige E-Mail-Adresse ein.
- Klicken Sie auf Erzeugen.
- Geben Sie im Feld Distinguished Name (www.domain.com) einen Distinguished Name im Format
-
Klicken Sie auf Zertifikatsignierungsanforderung herunterladen und kopieren Sie dann den angezeigten Text. Um ein gültiges SSL-Zertifikat zu erhalten, senden Sie diesen Text an eine Zertifizierungsstelle.
Herunterladen der Zertifikatsignieranforderung
Laden Sie den ausgegebenen Text nach Generierung der Zertifikatsignieranforderung (CSR) herunter und senden Sie ihn an eine Zertifizierungsstelle. Die Zertifizierungsstelle stellt ein SSL-Zertifikat bereit, das Sie in PowerFlex Manager hochladen können.
- Klicken Sie auf der Menüleiste auf Settings und dann auf Security.
- Klicken Sie auf Appliance SSL Certificates.
Die Seite Appliance SSL Certificates wird geöffnet.
- Klicken Sie auf Zertifikatsignierungsanforderung herunterladen.
- Um ein gültiges SSL-Zertifikat zu erhalten, kopieren Sie den angezeigten Text und senden Sie ihn an eine Zertifizierungsstelle.
Hochladen eines SSL-Zertifikats
--BEGIN CERTIFICATE---und schließen Sie mit ---END CERTIFICATE---.
- Klicken Sie auf der Menüleiste auf Settings und dann auf Security.
- Klicken Sie auf Appliance SSL Certificates.
Die Seite Appliance SSL Certificates wird geöffnet.
- Klicken Sie unter SSL-Zertifikat auf Datei auswählen und wählen Sie ein SSL-Zertifikat aus.
- Klicken Sie unter Vertrauenswürdiges CA-Zertifikat auf Datei auswählen und wählen Sie ein SSL-Zertifikat aus.
- Klicken Sie zum Hochladen des Zertifikats auf Speichern.
Hinzufügen von Ressourcenzugangsdaten
PowerFlex Manager erfordert einen Nutzernamen und ein Kennwort auf Root-Ebene, um auf das Management von Nodes, Switches, VMware vCenter, Elementmanagern, PowerFlex Gateway und Betriebssystemressourcen zugreifen zu können.
- Name: ein nutzerdefinierter Name zum Benennen der Zugangsdaten
- Type: ein Ressourcentyp, der die Zugangsdaten verwendet
- Resources: die Gesamtzahl der Ressourcen, denen die Zugangsdaten zugewiesen sind
- Name des Nutzers, der die Zugangsdaten erstellt und geändert hat
- Datum und Uhrzeit der Erstellung und der letzten Änderung der Zugangsdaten.
- Zugangsdaten erstellen
- Vorhandene Zugangsdaten bearbeiten
- Vorhandene Zugangsdaten löschen
Additional Information
Zugehörige Produktdokumente:
- PowerFlex 4.5.x und PowerFlex Manager 4.6.x Hinzufügen von vertrauenswürdigen SSL-Zertifikaten
- PowerFlex Manager 4.8.x Hinzufügen von vertrauenswürdigen SSL-Zertifikaten Seite 199
- PowerFlex Manager 5.0.x Hinzufügen von vertrauenswürdigen SSL-Zertifikaten Seite 138
Zugehörige Artikel:
- PowerFlex: Das SSL-Zertifikat für das Gateway läuft alle 90 Tage ab, was dazu führt, dass der CSI-Treiber fehlschlägt.
- PowerFlex 4.X: Gefälschtes Zertifikat für Kubernetes-Ingress-Controller
- PowerFlex: Überprüfung des SSL-Zertifikats fehlgeschlagen – Bootstrap fehlgeschlagen
- PowerFlex: So verwenden Sie OpenSSL, um eine CSR zu erzeugen und das SSL-Zertifikat hinzuzufügen
- PowerFlex 4.X: Signieren und Hochladen einer Kette von SSL-Zertifikaten auf PFMP
- PowerFlex 4.8: Aktivieren der Funktion "Stringente Zertifikate"