PowerFlex: come aggiungere certificati affidabili SSL
Summary: È possibile eseguire l'upload di un certificato SSL attendibile da una CA. È possibile utilizzare un certificato SSL attendibile per stabilire una connessione LDAP protetta ad Active Directory. ...
Instructions
Aggiunta di certificati SSL attendibili
Prima di eseguire l'upload di un certificato SSL attendibile, è necessario ottenere il file di certificato. Il file deve contenere un certificato X.509 in formato PEM.
Deve iniziare con ---BEGIN CERTIFICATE--- e termina con ---END CERTIFICATE---.
Procedura
- Nella barra dei menu, cliccare su Settings e quindi su Security.
- Cliccare su SSL Trusted Certificates. Vienevisualizzata la paginaSSL Trusted Certificates.
- Cliccare su Add.
- Cliccare su Choose File e selezionare il certificato SSL.
- Fornire un Nome per il certificato. Il nome deve essere una singola parola.
- Per caricare il certificato, cliccare su Save.
Aggiunta di certificati SSL per un appliance
Informazioni su questa attività
Il caricamento di un certificato SSL per l'appliance garantisce una trasmissione sicura crittografando i dati inviati da PowerFlex Manager tramite web. Fornisce inoltre l'autenticazione, garantisce che i dati siano instradati all'endpoint desiderato e impedisce agli utenti di ricevere errori di sicurezza del browser.
Per eseguire l'upload di un certificato SSL, in genere vengono eseguiti i passaggi del processo:
Procedura
-
Generare una richiesta di firma del certificato (CSR) dall'interfaccia utente di PowerFlex Manager. La generazione di una CSR utilizzando uno strumento per i certificati di terze parti non è supportata.
-
Scaricare la CSR.
-
Inviare la CSR a una CA. La CA fornisce un certificato SSL valido.
-
Caricare il certificato SSL in PowerFlex Manager.
Generazione della richiesta di firma di un certificato
Una richiesta di firma del certificato (CSR) include informazioni (ad esempio, nome di dominio e configurazione regionale) richieste dalle CA per fornire un certificato SSL valido. Dopo aver generato la CSR, scaricare il testo crittografato e inviarlo a una CA. La CA fornisce un certificato SSL valido di cui eseguire l'upload.
Procedura
-
Nella barra dei menu, cliccare su Settings e quindi su Security.
-
Cliccare su Appliance SSL Certificates.
Viene visualizzata la pagina Appliance SSL Certificates.
-
Cliccare su Generate Certificate Signing Request.
- Nella casella Nome distinto (www.domain.com), immettere un nome distinto nel formato
www.domain.com (Ad esempio, dellpowerflex.com). - Nella casella Nome azienda, immettere il nome dell'azienda in cui è registrato il certificato.
- Nella casella Nome reparto inserire il nome di un reparto dell'unità organizzativa (ad esempio, IT, Risorse umane o Vendite) per la quale viene generato il certificato.
- Nella casella Località (città) immettere il nome di una località in cui si trova l'organizzazione.
- Nella casella Stato (provincia/regione) immettere il nome dello stato in cui si trova l'organizzazione (non abbreviare).
- Nell'elenco Paese, selezionare il Paese in cui si trova l'organizzazione.
- Nella casella Email, inserire un indirizzo e-mail valido.
- Cliccare su Generate.
- Nella casella Nome distinto (www.domain.com), immettere un nome distinto nel formato
-
Cliccare su Download Certificate Signing Request, quindi copiare il testo visualizzato. Per ricevere un certificato SSL valido, inviare questo testo a una CA.
Download della richiesta di firma del certificato
Dopo aver generato la richiesta di firma del certificato (CSR), scaricare il testo risultante e inviarlo a una CA. La CA fornisce un certificato SSL da caricare in PowerFlex Manager.
- Nella barra dei menu, cliccare su Settings e quindi su Security.
- Cliccare su Appliance SSL Certificates.
Viene visualizzata la pagina Appliance SSL Certificates.
- Cliccare su Download Certificate Signing Request.
- Per ricevere un certificato SSL valido, copiare il testo visualizzato e inviarlo a una CA.
Upload di un certificato SSL
--BEGIN CERTIFICATE---e termina con ---END CERTIFICATE---.
- Nella barra dei menu, cliccare su Settings e quindi su Security.
- Cliccare su Appliance SSL Certificates.
Viene visualizzata la pagina Appliance SSL Certificates.
- Cliccare su Choose File in SSL Certificate e selezionare un certificato SSL.
- Cliccare su Choose File in Trusted CA Certificate e selezionare un certificato SSL.
- Per caricare il certificato, cliccare su Save.
Aggiunta di credenziali per le risorse
PowerFlex Manager richiede un nome utente e una password a livello root per accedere e gestire nodi, switch, VMware vCenter, element manager, gateway PowerFlex e risorse del sistema operativo.
- Name: un nome definito dall'utente che identifica le credenziali;
- Type: un tipo di risorsa che utilizza la credenziale;
- Resources: il numero totale di risorse a cui è assegnata la credenziale.
- nome dell'utente che ha creato e modificato la credenziale;
- data e ora in cui la credenziale è stata creata e modificata l'ultima volta.
- creare credenziali;
- modificare le credenziali esistenti;
- eliminare le credenziali esistenti.
Additional Information
Documenti relativi ai prodotti:
- PowerFlex 4.5.x e PowerFlex Manager 4.6.x: aggiunta di certificati affidabili SSL
- PowerFlex Manager 4.8.x: aggiunta di certificati affidabili SSL Pagina 199
- PowerFlex Manager 5.0.x: aggiunta di certificati affidabili SSL Pagina 138
Articoli correlati:
- PowerFlex: il certificato SSL del gateway scade ogni 90 giorni causando un errore del driver CSI.
- PowerFlex 4.X: certificato falso del controller di ingresso Kubernetes
- PowerFlex: verifica del certificato SSL non riuscita - Impossibile eseguire il bootstrap
- PowerFlex: come utilizzare OpenSSL per generare una CSR e aggiungere il certificato SSL
- PowerFlex 4.X: come firmare e caricare una catena di certificati SSL in PFMP
- PowerFlex 4.8: come abilitare la funzione Strictent Certificate