Isilon: OneFS: Sådan aktiveres understøttelse af TLSv1.2 til WebGUI OneFS 7.x og 8.x

Summary: Sådan aktiveres understøttelse af TLSv1.2 til WebGUI i OneFS 7.x og 8.x SSLProtocol - Secure Sockets Layer Protocol, cp - kopi, webui - webbrugergrænseflade.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Fra og med OneFS 7.2.x og nyere versioner blev OpenSSL opgraderet til version 1.0.1, som understøtter TLSv1.2.

Sådan aktiveres TLSv1.2 på OneFS 7.2.x og nyere:  

  1. SSH i en node, der er en del af systemzonen:

Lav en sikkerhedskopi af /etc/mcp/templates/webui_httpd.conf fil. Kør f.eks. en kommando, der ligner følgende, hvor /ifs/data/ er den mappe, som filen skal kopieres til:   

# cp /etc/mcp/templates/webui_httpd.conf /ifs/data/webui_httpd.conf.bak

 

  1. Rediger /etc/mcp/templates/webui_httpd.conf fil. Åbn filen til redigering med enhver editor. F.eks.:   

# vi /etc/mcp/templates/webui_httpd.conf  <-- eller brug # nano /etc/mcp/templates/webui_httpd.conf

 

  1. Hvis du vil aktivere TLSv1.2, skal du finde følgende linje i webui_httpd.conf fil:   

    SSLProtocol -all +TLSv1 -SSLv3 -SSLv2

    Rediger ovenstående linje til følgende linje:

    SSLProtocol -all +TLSv1 +TLSv1.2 -SSLv3 -SSLv2

    Hvis du deaktiverer en anden protokoldragt, skal du fjerne (+) og tilføje (-) foran den.

     

    1. Når du har foretaget de ønskede ændringer, skal du gemme og lukke /etc/mcp/templates/webui_httpd.conf fil
    2. Kør følgende kommando for at kopiere den redigerede fil til /ifs/data mappe:   

    # cp /etc/mcp/templates/webui_httpd.conf /ifs/data/webui_httpd.conf

     

    1. Kør følgende kommando for at kopiere den redigerede fil til mappen /etc/mcp/templates på alle noder:   

    # isi_for_array 'cp /ifs/data/webui_httpd.conf /etc/mcp/templates/webui_httpd.conf'

     

    1. Kør følgende kommando for at sende ændringen ud til alle noder i klyngen:   
        • For OneFS-version 7.2.x og 8.0.0.x:   

    # isi_for_array '/etc/mcp/scripts/webui.py'

     

        • For OneFS-version 8.0.1.x og 8.1.x:   

    # isi_for_array '/etc/mcp/scripts/httpd.py webui'

     

    1. Kontroller, at "+TLSv1.2" vises i filen webui_httpd.conf på alle noder ved at køre følgende kommando:
    # isi_for_array -sX 'grep SSLProtocol /etc/mcp/templates/webui_httpd.conf'
     
    1. Som standard bruger OneFS den højeste protokoldragt til at forhandle. Hvis du vil dobbelttjekke, om TLSv1.2 forhandles, skal du køre kommandoen:   
    # isi_for_array -sX 'echo QUIT |openssl s_client -connect localhost:8080 -tls1_2 | grep -i TLS'

     

    Installation af RUP-programrettelser eller opgradering af OneFS-versionen kan overskrive /etc/mcp/templates/webui_httpd.conf fil. Sørg for at genanvende ændringer af understøttede TLS/SSL-versioner efter opgraderings-/programrettelsesaktiviteten, hvis det er nødvendigt.

    Affected Products

    PowerScale OneFS

    Products

    PowerScale OneFS
    Article Properties
    Article Number: 000157890
    Article Type: How To
    Last Modified: 03 Dec 2025
    Version:  4
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.