PowerFlex : comment ajouter des certificats SSL de confiance
Summary: Vous pouvez charger un certificat SSL de confiance à partir d’une autorité de certification (CA). Vous pouvez utiliser un certificat SSL de confiance pour établir une connexion LDAP sécurisée à Active Directory. ...
Instructions
Ajouter des certificats SSL de confiance
Avant de charger un certificat SSL de confiance, vous devez obtenir le fichier de certificat. Ce fichier doit contenir un certificat X.509 au format PEM.
Il doit commencer par ---BEGIN CERTIFICATE--- et terminez par ---END CERTIFICATE---.
Étapes
- Dans la barre de menus, cliquez sur Paramètres, puis sur Sécurité.
- Cliquez sur SSL Trusted Certificates. LapageCertificats de confiance SSL s’ouvre.
- Cliquez sur Ajouter.
- Cliquez sur Choose File et sélectionnez le certificat SSL.
- Indiquez un nom pour le certificat. Ce nom doit être un mot unique.
- Pour charger le certificat, cliquez sur Enregistrer.
Ajouter des certificats SSL à une appliance
À propos de cette tâche
Le téléchargement d’un certificat SSL pour l’appliance garantit une transmission sécurisée en chiffrant les données que PowerFlex Manager envoie sur le Web. Un certificat SSL fournit en outre une authentification, achemine les données vers le point de terminaison prévu et empêche les utilisateurs de recevoir des erreurs de sécurité du navigateur.
Pour charger un certificat SSL, procédez comme suit :
Étapes
-
Générez une demande de signature de certificat (CSR) à partir de l’interface utilisateur de PowerFlex Manager. La génération d’une CSR à l’aide d’un outil de certificat tiers n’est pas prise en charge.
-
Téléchargez la CSR.
-
Envoyez la CSR à une autorité de certification. L’autorité de certification fournit un certificat SSL valide.
-
Téléchargez le certificat SSL dans PowerFlex Manager.
Générer une demande de signature de certificat
Une demande de signature de certificat (CSR) inclut diverses informations (telles que le nom de domaine, les paramètres régionaux, etc.) dont les autorités de certification ont besoin pour fournir un certificat SSL valide. Après avoir généré la CSR, téléchargez le texte chiffré, puis envoyez-le à une autorité de certification. L’autorité de certification fournit un certificat SSL valide à charger.
Étapes
-
Dans la barre de menus, cliquez sur Paramètres, puis sur Sécurité.
-
Cliquez sur Appliance Certificats SSL.
La page Certificats SSL de l’appliance s’ouvre.
-
Cliquez sur Générer une requête de signature de certificat.
- Dans la zone Nom unique (www.domain.com), entrez un nom unique au format suivant :
www.domain.com (Par exemple, dellpowerflex.com). - Dans la zone Nom de l’entreprise, entrez le nom de l’entreprise où le certificat est enregistré.
- Dans la zone Nom du service, saisissez le nom du service de l’unité organisationnelle (par exemple, informatique, RH ou Ventes) pour laquelle le certificat est généré.
- Dans la zone Localité, saisissez le nom de la localité dans laquelle se trouve l’organisation.
- Dans la zone État (Province/Région), entrez le nom de l’État dans lequel se trouve l’organisation (n’abrégez pas).
- Dans la liste Pays, sélectionnez le pays dans lequel se trouve l’organisation.
- Dans le champ E-mail, saisissez une adresse e-mail valide.
- Cliquez sur Générer.
- Dans la zone Nom unique (www.domain.com), entrez un nom unique au format suivant :
-
Cliquez sur Télécharger la requête de signature de certificat, puis copiez le texte qui s’affiche. Pour recevoir un certificat SSL valide, envoyez ce texte à une autorité de certification.
Télécharger la demande de signature de certificat
Après avoir généré la demande de signature de certificat (CSR), téléchargez le texte qui en résulte et envoyez-le à une autorité de certification. L’autorité de certification fournit un certificat SSL que vous pouvez télécharger sur PowerFlex Manager.
- Dans la barre de menus, cliquez sur Paramètres, puis sur Sécurité.
- Cliquez sur Appliance Certificats SSL.
La page Certificats SSL de l’appliance s’ouvre.
- Cliquez sur Télécharger la requête de signature de certificat.
- Pour recevoir un certificat SSL valide, copiez le texte affiché, puis envoyez-le à une autorité de certification.
Chargement d’un certificat SSL
--BEGIN CERTIFICATE---et terminez par ---END CERTIFICATE---.
- Dans la barre de menus, cliquez sur Paramètres, puis sur Sécurité.
- Cliquez sur Appliance Certificats SSL.
La page Certificats SSL de l’appliance s’ouvre.
- Cliquez sur Choose File sous SSL Certificate et sélectionnez un certificat SSL.
- Cliquez sur Choose File sous Trusted CA Certificate, puis sélectionnez un certificat SSL.
- Pour charger le certificat, cliquez sur Enregistrer.
Ajouter les informations d’identification des ressources
PowerFlex Manager requiert un nom d’utilisateur et un mot de passe de niveau racine pour accéder aux nœuds, aux commutateurs, à VMware vCenter, aux gestionnaires d’éléments, à la passerelle PowerFlex et aux ressources du système d’exploitation et les gérer.
- Name : nom défini par l’utilisateur pour identifier les informations d’identification.
- Type : type de ressources qui utilise les informations d’identification.
- Resources : nombre total de ressources auxquelles les informations d’identification sont attribuées.
- Nom de l’utilisateur qui a créé et modifié les informations d’identification.
- Date et heure de création et de dernière modification des informations d’identification.
- Créer des informations d’identification
- Modifier des informations d’identification existantes
- Supprimer des informations d’identification existantes
Additional Information
Documents relatifs aux produits :
- PowerFlex 4.5.x et PowerFlex Manager 4.6.x Ajout de certificats de confiance SSL
- PowerFlex Manager 4.8.x Ajout de certificats de confiance SSL Planche 199
- PowerFlex Manager 5.0.x Ajout de certificats de confiance SSL Planche 138
Articles connexes :
- PowerFlex : Le certificat SSL de passerelle expire tous les 90 jours, ce qui entraîne l’échec du pilote CSI.
- PowerFlex 4.X : Faux certificat du contrôleur d’entrée Kubernetes
- PowerFlex : Échec de la vérification du certificat SSL - Échec du démarrage
- PowerFlex : Utilisation d’OpenSSL pour générer une CSR et ajouter le certificat SSL
- Powerflex 4.X : Comment signer et télécharger une chaîne de certificats SSL sur PFMP
- PowerFlex 4.8 : comment activer la fonctionnalité de certificat strict