PowerFlex: Jak přidat důvěryhodné certifikáty SSL
Summary: Důvěryhodný certifikát SSL můžete nahrát od certifikační autority (CA). K navázání zabezpečeného připojení LDAP ke službě Active Directory můžete použít důvěryhodný certifikát SSL.
Instructions
Přidání důvěryhodných certifikátů SSL
Než nahrajete důvěryhodný certifikát SSL, musíte získat soubor certifikátu. Soubor musí obsahovat certifikát X.509 ve formátu PEM.
Musí to začínat ---BEGIN CERTIFICATE--- a končit s ---END CERTIFICATE---.
Postup
- Na panelu nabídek klikněte na Nastavení a potom klikněte na Zabezpečení.
- Klikněte na možnost SSL Trusted Certificates. Otevřese stránkaDůvěryhodné certifikáty SSL.
- Klikněte na tlačítko Přidat.
- Klikněte na Vybrat soubor a vyberte certifikát SSL.
- Zadejte Název certifikátu. Název musí být jednoslovný.
- Chcete-li certifikát nahrát, klikněte na tlačítko Uložit.
Přidání certifikátů SSL zařízení
O této funkci
Nahráním certifikátu SSL pro zařízení zajistíte zabezpečený přenos šifrováním dat, která nástroj PowerFlex Manager odesílá přes web. Poskytuje také ověřování a zajišťuje, že data jsou směrována do zamýšleného koncového bodu, a zabraňuje uživatelům přijímat chyby zabezpečení prohlížeče.
Chcete-li nahrát certifikát SSL, obvykle proveďte kroky v procesu:
Postup
-
Vygenerujte žádost o podpis certifikátu (CSR) z uživatelského rozhraní nástroje PowerFlex Manager. Generování CSR pomocí nástroje pro rozpoznávání certifikátů třetí strany není podporováno.
-
Stáhněte si CSR.
-
Odešlete požadavek CSR certifikační autoritě (CA). Certifikační autorita poskytuje platný certifikát SSL.
-
Nahrajte certifikát SSL do nástroje PowerFlex Manager.
Generování žádosti o podpis certifikátu
Žádost o podpis certifikátu (CSR) obsahuje informace (například název domény, národní prostředí), které certifikační autority vyžadují k poskytnutí platného certifikátu SSL. Po vygenerování požadavku CSR stáhněte šifrovaný text a odešlete jej certifikační autoritě. Certifikační autorita vám poskytne platný certifikát SSL k nahrání.
Postup
-
Na panelu nabídek klikněte na Nastavení a potom klikněte na Zabezpečení.
-
Klikněte na možnost Appliance SSL Certificates.
Otevře se stránka Certifikáty SSL zařízení (Appliance SSL Certificates).
-
Klikněte na možnost Generate Certificate Signing Request.
- Do pole Rozlišující název (www.domain.com) zadejte rozlišující název ve formátu
www.domain.com (například dellpowerflex.com). - Do pole Název společnosti zadejte název společnosti, ve kterém je certifikát zaznamenán.
- Do pole Název oddělení zadejte název oddělení organizační jednotky (například IT, HR nebo Sales), pro které je certifikát vygenerován.
- Do pole Lokalita (město) zadejte název lokality, ve které se organizace nachází.
- Do pole Stát (provincie/oblast) zadejte název státu, ve kterém se organizace nachází (nezkracujte).
- Ze seznamu Země vyberte zemi, ve které se organizace nachází.
- Do pole E-mail zadejte platnou e-mailovou adresu.
- Klikněte na Generovat.
- Do pole Rozlišující název (www.domain.com) zadejte rozlišující název ve formátu
-
Klikněte na možnost Stáhnout požadavek na podpis certifikátu a zkopírujte zobrazený text. Chcete-li získat platný certifikát SSL, odešlete tento text certifikační autoritě.
Stažení žádosti o podpis certifikátu
Po vygenerování žádosti o podpis certifikátu (CSR) stáhněte výsledný text a odešlete jej certifikační autoritě. Certifikační autorita poskytuje certifikát SSL k nahrání do nástroje PowerFlex Manager.
- Na panelu nabídek klikněte na Nastavení a poté na Zabezpečení.
- Klikněte na možnost Appliance SSL Certificates.
Otevře se stránka Certifikáty SSL zařízení (Appliance SSL Certificates).
- Klikněte na možnost Stáhnout žádost o podpis certifikátu.
- Chcete-li získat platný certifikát SSL, zkopírujte zobrazený text a poté jej odešlete certifikační autoritě.
Nahrání certifikátu SSL
--BEGIN CERTIFICATE---a končit s ---END CERTIFICATE---.
- Na panelu nabídek klikněte na Nastavení a potom klikněte na Zabezpečení.
- Klikněte na možnost Appliance SSL Certificates.
Otevře se stránka Certifikáty SSL zařízení (Appliance SSL Certificates).
- V části Certifikát SSL klikněte na možnost Vybrat soubor a vyberte certifikát SSL.
- V části Certifikát důvěryhodné certifikační autority klikněte na možnost Vybrat soubor a vyberte certifikát SSL.
- Chcete-li certifikát nahrát, klikněte na tlačítko Uložit.
Přidání přihlašovacích údajů k prostředku
Nástroj PowerFlex Manager vyžaduje uživatelské jméno a heslo na úrovni root pro přístup a správu uzlů, přepínačů, VMware vCenter, správců prvků, brány PowerFlex a prostředků operačního systému.
- Název – uživatelem definovaný název, který identifikuje přihlašovací údaje.
- Typ – typ prostředku, který používá přihlašovací údaje.
- Zdroje – Celkový počet prostředků, ke kterým je pověření přiřazeno.
- Jméno uživatele, který přihlašovací údaje vytvořil a upravil.
- Datum a čas, kdy byly přihlašovací údaje vytvořeny a naposledy změněny.
- Vytvoření přihlašovacích údajů
- Úprava stávajících přihlašovacích údajů
- Odstranění existujících přihlašovacích údajů
Additional Information
Související dokumenty k produktům:
- PowerFlex 4.5.x a PowerFlex Manager 4.6.x Přidání důvěryhodných certifikátů SSL
- Přidání důvěryhodných certifikátů SSL v nástroji PowerFlex Manager 4.8.x Stránka 199
- PowerFlex Manager 5.0.x Přidání důvěryhodných certifikátů SSL Stránka 138
Související články:
- PowerFlex: Platnost certifikátu SSL brány vyprší každých 90 dní, což způsobuje selhání ovladače CSI.
- PowerFlex 4.X: Falešný certifikát kontroleru Kubernetes Ingress
- PowerFlex: Ověření certifikátu SSL se nezdařilo – spuštění se nezdařilo
- PowerFlex: Jak pomocí protokolu OpenSSL vygenerovat požadavek CSR a přidat certifikát SSL
- Powerflex 4.X: Jak podepsat a nahrát řetězec certifikátů SSL do PFMP
- PowerFlex 4.8: Jak povolit funkci přísného certifikátu