PowerFlex 4.8: Jak povolit funkci přísného certifikátu

Summary: Mnoho uživatelů má zásady certifikační autority, které zakazují IP adresy v alternativním názvu subjektu certifikátu (SAN) a jsou povoleny pouze plně kvalifikované názvy domén (FQDN). Chybějící IP adresy v certifikátu je v konfliktu s logikou nástroje PowerFlex Manager, pokud jde o úložiště Zipper nebo yum, která používáme. PowerFlex 4.8 má novou funkci pro podporu přísných pravidel pro certifikáty. Jedná se o nový režim zabezpečení ve správci balíčků. Při vytváření vlastního certifikátu nebo certifikátu zařízení Powerflex si nyní zákazník může vybrat mezi standardním a přísným režimem. Standardní režim nevyžaduje DNS, ale zahrnuje IP adresy a plně kvalifikované názvy domén a přísný režim, ve kterém nástroj PowerFlex Manager převádí příchozí IP adresy na plně kvalifikované názvy domén a poté vytváří adresy URL úložiště. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

  1. Přístup k nastavení>> uživatelského rozhraní> nástroje PowerFlex Manager Security Appliance SSL Cetificate
  2. Vyberte možnost Generate Certificate Signing Request (CSR)

V certifikátu SSL zařízení se na řádku Režim zabezpečení zobrazuje, jestli už zákazník používá režim Strict nebo Standard .

Certifikát SSL zařízení 

  1. Ve vyskakovacím okně vyberte jako úroveň zabezpečení Přísné

přísný

  1. Přidejte podrobnosti o názvu hostitele DNS:

 

Poznámka: Vždy se doporučuje zahrnout jeden DNS pro každou položku; pokud to však není možné, lze pro zadávání dat použít také server DNS pro správu. Pokud existují fyzicky izolované sítě OOB, vyžaduje se položka DNS v síti OOB k překladu plně kvalifikovaného názvu domény na IP adresu příchozího přenosu dat OOB.

 

Poznámka: Po vytvoření požadavku CSR se neodchylujte od toho, co je uvedeno v části SAN (Subject Alternative Name ). v opačném případě systém při pokusu o nahrání podepsaného certifikátu v části Nahrát certifikát SSL zobrazí chybu.

 

CSR generované

  1. Nahrání certifikátu CA Viz článek Powerflex 4.X: Jak podepsat a nahrát řetězec SSL certifikátů do PFMP
  2. Můžete zkontrolovat názvy hostitelů DNS přidružené k certifikátu:

Zkontrolujte názvy hostitelů DNS přidružené k certifikátu:  

Affected Products

PowerFlex rack, ScaleIO
Article Properties
Article Number: 000479321
Article Type: How To
Last Modified: 31 Jul 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.