Isilon: OneFS: Slik aktiverer du støtte for TLSv1.2 for WebGUI OneFS 7.x og 8.x

Summary: Slik aktiverer du støtte for TLSv1.2 for WebGUI i OneFS 7.x og 8.x SSLProtocol - Secure Sockets Layer Protocol, cp - kopi, webui - web brukergrensesnitt.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Fra og med OneFS 7.2.x og nyere versjoner ble OpenSSL oppgradert til versjon 1.0.1 som støtter TLSv1.2.

Slik aktiverer du TLSv1.2 på OneFS 7.2.x og nyere:  

  1. SSH inn i en node som er en del av systemsonen:

Ta en sikkerhetskopi av /etc/mcp/templates/webui_httpd.conf fil. Du kan for eksempel kjøre en kommando som ligner på følgende, der /ifs/data/ er katalogen som filen skal kopieres til:   

# cp /etc/mcp/templates/webui_httpd.conf /ifs/data/webui_httpd.conf.bak

 

  1. Rediger ikonet /etc/mcp/templates/webui_httpd.conf fil. Åpne filen for redigering med et redigeringsprogram. Eksempel:   

# vi /etc/mcp/templates/webui_httpd.conf  <-- eller bruk # nano /etc/mcp/templates/webui_httpd.conf

 

  1. Hvis du vil aktivere TLSv1.2, finner du følgende linje i webui_httpd.conf fil:   

    SSLProtocol -all +TLSv1 -SSLv3 -SSLv2

    Rediger linjen ovenfor til følgende linje:

    SSLProtocol -all +TLSv1 +TLSv1.2 -SSLv3 -SSLv2

    Hvis du deaktiverer andre protokolldrakter, fjerner du (+) og legger til (-) foran den.

     

    1. Når du har gjort de ønskede endringene, lagrer og lukker du /etc/mcp/templates/webui_httpd.conf fil
    2. Kjør følgende kommando for å kopiere den redigerte filen til /ifs/data adressebok:   

    # cp /etc/mcp/templates/webui_httpd.conf /ifs/data/webui_httpd.conf

     

    1. Kjør følgende kommando for å kopiere den redigerte filen til katalogen /etc/mcp/templates på alle noder:   

    # isi_for_array 'cp /ifs/data/webui_httpd.conf /etc/mcp/templates/webui_httpd.conf'

     

    1. Kjør følgende kommando for å skyve endringen ut til alle noder i klyngen:   
        • For OneFS versjon 7.2.x og 8.0.0.x:   

    # isi_for_array '/etc/mcp/scripts/webui.py'

     

        • For OneFS versjon 8.0.1.x og 8.1.x:   

    # isi_for_array '/etc/mcp/scripts/httpd.py webui'

     

    1. Kontroller at "+TLSv1.2" vises i webui_httpd.conf-filen på alle noder ved å kjøre følgende kommando:
    # isi_for_array -sX 'grep SSLProtocol /etc/mcp/templates/webui_httpd.conf'
     
    1. Som standard bruker OneFS den høyeste protokolldrakten til å forhandle. For å dobbeltsjekke om TLSv1.2 forhandles, kjør kommandoen:   
    # isi_for_array -sX 'echo QUIT |openssl s_client -connect localhost:8080 -tls1_2 | grep -i TLS'

     

    Hvis du installerer RUP-korrigeringsfiler eller oppgraderer OneFS-versjonen, kan du overskrive /etc/mcp/templates/webui_httpd.conf fil. Sørg for å bruke endringer på støttede TLS-/SSL-versjoner på nytt etter oppgraderings-/oppdateringsaktiviteten, om nødvendig.

    Affected Products

    PowerScale OneFS

    Products

    PowerScale OneFS
    Article Properties
    Article Number: 000157890
    Article Type: How To
    Last Modified: 03 Dec 2025
    Version:  4
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.