PowerFlex 4.8: Як увімкнути функцію суворих сертифікатів
Summary: Багато користувачів мають політики CA, які забороняють IP-адреси у сертифікатному SAN (Subject Alternative Name), і дозволені лише FQDN (повністю кваліфіковані доменні імена). Відсутність IP-адрес у сертифікаті суперечить логіці PowerFlex Manager щодо репозиторіїв zipper або yum, які ми використовуємо. PowerFlex 4.8 має нову функцію для підтримки суворих правил для сертифікатів. Це новий режим безпеки в менеджері пакетів. Тепер, створюючи власний сертифікат або сертифікат пристрою Powerflex, клієнт може обрати між режимами Standard і Strictent. Стандартний режим не потребує DNS, але включає IP та FQDN, а також режим Stringent, у якому PowerFlex Manager конвертує вхідні IPS у FQDN, а потім створює URL репозиторії. ...
Instructions
1) Доступ до PowerFlex> Manager UI Settings>> Security Appliance SSL Cetificate
2) Виберіть опцію «Generate Certificate Signing Request»
У сертифікаті SSL пристрою рядок «Режим безпеки» покаже, чи клієнт уже використовує режим Строгий або Стандартний .

3) У спливаючому вікні виберіть «Суворий» як рівень безпеки
4) Додати деталі DNS Hostname:
ПРИМІТКА: Завжди рекомендується включати один DNS на кожен запис; однак, якщо це неможливо, Management DNS також можна використовувати для записів даних. Якщо існують фізично ізольовані мережі OOB, потрібен DNS-запис у мережі OOB для розв'язання FQDN на вхідну IP-адресу
OOB.Примітка 2: Після створення CSR не відхиляйтеся від того, що міститься в розділі «Альтернативна назва суб'єкта» (SAN); інакше система покаже помилку при спробі завантажити підписаний сертифікат у розділі «Завантажити SSL-сертифікат».

5) Завантажити сертифікат знаку. Дивіться статтю Powerflex 4.X: Як підписати та завантажити ланцюг SSL-сертифікатів у PFMP
6) Ви можете переглянути DNS-імена хостів, пов'язаних із сертифікатом: