Isilon: OneFS: Як увімкнути підтримку TLSv1.2 для WebGUI OneFS 7.x та 8.x

Summary: Як увімкнути підтримку TLSv1.2 для WebGUI в OneFS 7.x та 8.x SSLProtocol — протокол Secure Sockets Layer Protocol, cp — копіювання, webui — веб-інтерфейс користувача.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Починаючи з OneFS 7.2.x та пізніших версій, OpenSSL оновили до версії 1.0.1, яка підтримує TLSv1.2.

Як увімкнути TLSv1.2 на OneFS 7.2.x та новіших версіях:  

  1. SSH у вузол, який є частиною зони системи:

Зробіть резервну копію /etc/mcp/templates/webui_httpd.conf файл. Наприклад, виконайте команду, подібну до наступного, де /ifs/data/ є каталогом, куди слід копіювати файл:   

# cp /etc/mcp/templates/webui_httpd.conf /ifs/data/webui_httpd.conf.bak

 

  1. Редагувати /etc/mcp/templates/webui_httpd.conf файл. Відкрийте файл для редагування за допомогою будь-якого редактора. Наприклад:   

# vi /etc/mcp/templates/webui_httpd.conf  <-- або використати # nano /etc/mcp/templates/webui_httpd.conf

 

  1. Щоб увімкнути TLSv1.2, знайдіть наступний рядок у webui_httpd.conf файл:   

    SSLProtocol -all +TLSv1 -SSLv3 -SSLv2

    Відредагуйте вищезазначений рядок у наступний рядок:

    SSLProtocol -all +TLSv1 +TLSv1.2 -SSLv3 -SSLv2

    Якщо ви вимкнули будь-який інший протокольний костюм, видаліть (+) і додайте (-) перед ним.

     

    1. Після внесення бажаних змін збережіть і закрийте /etc/mcp/templates/webui_httpd.conf файл
    2. Виконайте наступну команду, щоб скопіювати відредагований файл у /ifs/data Каталог:   

    # cp /etc/mcp/templates/webui_httpd.conf /ifs/data/webui_httpd.conf

     

    1. Виконайте наступну команду, щоб скопіювати відредагований файл у каталог /etc/mcp/templates на всіх вузлах:   

    # isi_for_array 'cp /ifs/data/webui_httpd.conf /etc/mcp/templates/webui_httpd.conf'

     

    1. Виконайте наступну команду, щоб передати зміну всім вузлам кластера:   
        • Для версій OneFS 7.2.x та 8.0.0.x:   

    # isi_for_array '/etc/mcp/scripts/webui.py'

     

        • Для OneFS версій 8.0.1.x та 8.1.x:   

    # isi_for_array '/etc/mcp/scripts/httpd.py webui'

     

    1. Перевірте, чи з'являється "+TLSv1.2" у файлі webui_httpd.conf на всіх вузлах, виконавши таку команду:
    # isi_for_array -sX 'grep SSLProtocol /etc/mcp/templates/webui_httpd.conf'
     
    1. За замовчуванням OneFS використовує найвищий протокольний костюм для переговорів. Щоб перевірити, чи узгоджується TLSv1.2, запустіть команду:   
    # isi_for_array -sX 'echo QUIT |openssl s_client -connect localhost:8080 -tls1_2 | grep -i TLS'

     

    Встановлення патчів RUP або оновлення версії OneFS може перезаписати /etc/mcp/templates/webui_httpd.conf файл. Обов'язково повторно вносьте модифікації до підтримуваних версій TLS/SSL після оновлення/патчу, якщо потрібно.

    Affected Products

    PowerScale OneFS

    Products

    PowerScale OneFS
    Article Properties
    Article Number: 000157890
    Article Type: How To
    Last Modified: 03 Dec 2025
    Version:  4
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.