PowerFlex: Sådan tilføjes SSL-betroede certifikater
Summary: Du kan uploade et betroet SSL-certifikat fra et nøglecenter (CA). Du kan bruge et godkendt SSL-certifikat til at oprette en sikker LDAP-forbindelse til Active Directory.
Instructions
Tilføjelse af SSL-certifikater, der er tillid til
Før du uploader et SSL-certifikat, der er tillid til, skal du hente certifikatfilen. Filen skal indeholde et X.509-certifikat i PEM-format.
Det skal begynde med ---BEGIN CERTIFICATE--- og slut med ---END CERTIFICATE---.
Trin
- Klik på Indstillinger på menulinjen, og klik derefter på Sikkerhed.
- Klik på SSL Trusted Certificates. Siden SSL-certifikater, der er tillid til, åbnes.
- Klik på Tilføj.
- Klik på Vælg fil, og vælg SSL-certifikatet.
- Angiv et Navn til certifikatet. Navnet skal være et enkelt ord.
- Hvis du vil overføre certifikatet, skal du klikke på Gem.
Tilføjelse af apparat-SSL-certifikater
Om denne opgave
Upload af et SSL-certifikat til enheden sikrer sikker overførsel ved at kryptere data, som PowerFlex Manager sender over internettet. Den leverer også godkendelse og sikrer, at data dirigeres til det tilsigtede slutpunkt, og forhindrer brugere i at modtage browsersikkerhedsfejl.
For at uploade et SSL-certifikat udfører du typisk trinene i processen:
Trin
-
Generer en anmodning om certifikatsignering (CSR) fra PowerFlex Manager-brugergrænsefladen. Generering af en CSR ved hjælp af et tredjepartscertifikatværktøj understøttes ikke.
-
Download the CSR.
-
Indsend CSR til en certifikatmyndighed (CA). CA leverer et gyldigt SSL-certifikat.
-
Upload SSL-certifikatet til PowerFlex Manager.
Generering af en anmodning om certifikatsignering
En anmodning om certifikatsignering (CSR) indeholder oplysninger (såsom domænenavn, landestandard), som certifikatmyndigheder kræver for at levere et gyldigt SSL-certifikat. Når du har genereret CSR, skal du downloade den krypterede tekst og derefter sende den til et nøglecenter. Certifikatmyndigheden leverer et gyldigt SSL-certifikat, som du kan uploade.
Trin
-
Klik på Indstillinger på menulinjen, og klik derefter på Sikkerhed.
-
Klik på Appliance SSL-certifikater.
Siden Appliance SSL-certifikater åbnes.
-
Klik på Generer anmodning om certifikatsignering.
- Angiv et entydigt navn i formatet i feltet Entydigt navn (www.domain.com)
www.domain.com (For eksempel dellpowerflex.com). - Angiv et firmanavn, hvor certifikatet er registreret, i boksen Virksomhedsnavn.
- I feltet Afdelingsnavn skal du angive et afdelingsnavn på den organisationsenhed (f.eks. IT, HR eller Salg), som certifikatet er genereret for.
- Angiv navnet på den lokalitet, hvor organisationen er placeret, i feltet Lokalitet (by).
- I feltet Stat (provins/område) skal du angive navnet på den stat, som organisationen er placeret i (forkortet ikke).
- Vælg et land, hvor organisationen er placeret, på listen Land.
- Angiv en gyldig mailadresse i feltet E-mail.
- Klik på Generer.
- Angiv et entydigt navn i formatet i feltet Entydigt navn (www.domain.com)
-
Klik på Download anmodning om certifikatsignering, og kopiér derefter den tekst, der vises. For at modtage et gyldigt SSL-certifikat skal du indsende denne tekst til et nøglecenter.
Download af anmodning om certifikatsignering
Når du har genereret anmodningen om certifikatsignering (CSR), skal du downloade den resulterende tekst og sende den til et nøglecenter. Nøglecenteret leverer et SSL-certifikat, som du kan overføre til PowerFlex Manager.
- På menulinjen skal du klikke på Indstillinger og derefter på Sikkerhed.
- Klik på Appliance SSL-certifikater.
Siden Appliance SSL-certifikater åbnes.
- Klik på Download anmodning om certifikatsignering.
- For at modtage et gyldigt SSL-certifikat skal du kopiere den viste tekst og derefter sende den til et nøglecenter.
Upload af et SSL-certifikat
--BEGIN CERTIFICATE---og slut med ---END CERTIFICATE---.
- Klik på Indstillinger på menulinjen, og klik derefter på Sikkerhed.
- Klik på Appliance SSL-certifikater.
Siden Appliance SSL-certifikater åbnes.
- Klik på Vælg fil under SSL-certifikat, og vælg et SSL-certifikat.
- Klik på Vælg fil under Trusted CA-certifikat, og vælg et SSL-certifikat.
- Hvis du vil overføre certifikatet, skal du klikke på Gem.
Tilføjelse af ressourcelegitimationsoplysninger
PowerFlex Manager kræver et brugernavn og en adgangskode på rodniveau for at få adgang til og administrere noder, switche, VMware vCenter, elementadministratorer, PowerFlex-gateway og operativsystemressourcer.
- Navn – Et brugerdefineret navn, der identificerer legitimationsoplysningerne.
- Type – En ressourcetype, der bruger legitimationsoplysninger.
- Ressourcer – Det samlede antal ressourcer, som legitimationsoplysningerne er tildelt.
- Navnet på den bruger, der oprettede og ændrede legitimationsoplysningerne.
- Dato og klokkeslæt for, hvornår legitimationsoplysningerne blev oprettet og senest ændret.
- Opret legitimationsoplysninger
- Rediger eksisterende legitimationsoplysninger
- Slet eksisterende legitimationsoplysninger
Additional Information
Relaterede produktdokumenter:
- PowerFlex 4.5.x og PowerFlex Manager 4.6.x Tilføjelse af SSL-certifikater, der er tillid til
- PowerFlex Manager 4.8.x Tilføjelse af SSL-certifikater, der er tillid til Side 199
- PowerFlex Manager 5.0.x Tilføjelse af SSL-certifikater, der er tillid til Side 138
Relaterede artikler:
- PowerFlex: SSL-gatewaycertifikatet udløber hver 90. dag, hvilket medfører, at CSI-driveren mislykkes.
- PowerFlex 4.X: Falsk certifikat for Kubernetes Ingress Controller
- PowerFlex: SSL-certifikatbekræftelse mislykkedes - Kunne ikke bootstrap
- PowerFlex: Sådan bruges OpenSSL til at generere en CSR og tilføje SSL-certifikatet
- Powerflex 4.X: Sådan signeres og uploades en kæde af SSL-certifikater til PFMP
- PowerFlex 4.8: Sådan aktiveres den strenge certifikatfunktion