PowerFlex: Slik legger du til SSL-klarerte sertifikater
Summary: Du kan laste opp et klarert SSL-sertifikat fra en sertifiseringsinstans (CA). Du kan bruke et klarert SSL-sertifikat til å opprette en sikker LDAP-forbindelse til Active Directory.
Instructions
Legge til SSL-klarerte sertifikater
Før du laster opp et klarert SSL-sertifikat, må du hente sertifikatfilen. Filen må inneholde et X.509-sertifikat i PEM-format.
Det må starte med ---BEGIN CERTIFICATE--- og avslutt med ---END CERTIFICATE---.
Trinn
- Klikk Settings på menylinjen, og klikk deretter Security.
- Klikk på SSL-klarerte sertifikater. Siden SSL-klarerte sertifikater åpnes.
- Klikk på Legg til.
- Klikk på Velg fil, og velg SSL-sertifikatet.
- Oppgi et navn for sertifikatet. Navnet må være et enkelt ord.
- Klikk på Lagre for å laste opp sertifikatet.
Legge til SSL-sertifikater for tilpasset verktøy
Om denne oppgaven
Opplasting av et SSL-sertifikat for apparatet sikrer sikker overføring ved å kryptere data som PowerFlex Manager sender over nettet. Det gir også godkjenning og sikrer at data rutes til det tiltenkte endepunktet og hindrer brukere i å motta sikkerhetsfeil i nettleseren.
Hvis du vil laste opp et SSL-sertifikat, utfører du vanligvis trinnene i prosessen:
Trinn
-
Generer en forespørsel om sertifikatsignering (CSR) fra brukergrensesnittet for PowerFlex Manager. Generering av CSR ved hjelp av et tredjeparts sertifikatverktøy støttes ikke.
-
Last ned CSR.
-
Send CSR til en sertifiseringsinstans (CA). Sertifiseringsinstansen gir et gyldig SSL-sertifikat.
-
Last opp SSL-sertifikatet til PowerFlex Manager.
Generere en forespørsel om sertifikatsignering
En forespørsel om sertifikatsignering (CSR) inneholder informasjon (for eksempel domenenavn og nasjonal innstilling) som sertifiseringsinstansene trenger for å levere et gyldig SSL-sertifikat. Når du har generert CSR-en, laster du ned den krypterte teksten og sender den til en sertifiseringsinstans. Sertifiseringsinstansen gir et gyldig SSL-sertifikat som du kan laste opp.
Trinn
-
Klikk Settings på menylinjen, og klikk deretter Security.
-
Klikk på Appliance SSL Certificates.
Siden SSL-sertifikater for apparatet åpnes.
-
Klikk på Generer forespørsel om sertifikatsignering.
- I boksen Unikt navn (www.domain.com) skriver du inn et unikt navn i formatet
www.domain.com (for eksempel dellpowerflex.com). - I Firmanavn-boksen skriver du inn et virksomhetsnavn der sertifikatet er registrert.
- I Avdelingsnavn-boksen angir du et avdelingsnavn for organisasjonsenheten (for eksempel IT, HR eller Salg) som sertifikatet genereres for.
- I boksen Lokalitet (by) skriver du inn et lokalitetsnavn der organisasjonen er plassert.
- I boksen Delstat (provins/region) skriver du inn et delstatsnavn der organisasjonen befinner seg (ikke forkort).
- Fra Land-listen velger du et land der organisasjonen er lokalisert.
- Skriv inn en gyldig e-postadresse i E-post-boksen.
- Klikk på Generer.
- I boksen Unikt navn (www.domain.com) skriver du inn et unikt navn i formatet
-
Klikk Last ned forespørsel om sertifikatsignering, og kopier deretter teksten som vises. Hvis du vil motta et gyldig SSL-sertifikat, sender du denne teksten til en sertifiseringsinstans.
Laste ned forespørselen om sertifikatsignering
Når du har generert forespørselen om sertifikatsignering (CSR), laster du ned resultatteksten og sender den til en sertifiseringsinstans. Sertifiseringsinstansen gir et SSL-sertifikat som du kan laste opp til PowerFlex Manager.
- På menylinjen klikker du Innstillinger og deretter Sikkerhet.
- Klikk på Appliance SSL Certificates.
Siden SSL-sertifikater for apparatet åpnes.
- Klikk på Last ned forespørsel om sertifikatsignering.
- Hvis du vil motta et gyldig SSL-sertifikat, kopierer du den viste teksten og sender den deretter til en sertifiseringsinstans.
Laste opp et SSL-sertifikat
--BEGIN CERTIFICATE---og avslutt med ---END CERTIFICATE---.
- Klikk Settings på menylinjen, og klikk deretter Security.
- Klikk på Appliance SSL Certificates.
Siden SSL-sertifikater for apparatet åpnes.
- Klikk Velg fil etter SSL-sertifikat og velg et SSL-sertifikat.
- Klikk Velg fil under Klarert CA-sertifikat og velg et SSL-sertifikat.
- Klikk på Lagre for å laste opp sertifikatet.
Legge til ressurslegitimasjon
PowerFlex Manager krever et brukernavn og passord på rotnivå for å få tilgang til og administrere noder, svitsjer, VMware vCenter, elementadministratorer, PowerFlex-gateway og operativsystemressurser.
- Navn – et brukerdefinert navn som identifiserer legitimasjonen.
- Type – en type ressurs som bruker legitimasjonen.
- Ressurser – Det totale antallet ressurser som legitimasjonen er tildelt.
- Navnet på brukeren som opprettet og endret legitimasjonen.
- Datoen og klokkeslettet legitimasjonen ble opprettet og sist endret.
- Opprett legitimasjon
- Redigere eksisterende legitimasjon
- Slette eksisterende legitimasjon
Additional Information
Relaterte produktdokumenter:
- PowerFlex 4.5.x og PowerFlex Manager 4.6.x Legge til SSL-klarerte sertifikater
- PowerFlex Manager 4.8.x Legge til SSL-klarerte sertifikater Side 199
- PowerFlex Manager 5.0.x Legge til SSL-klarerte sertifikater Side 138
Relaterte artikler:
- PowerFlex: SSL-sertifikat for gateway utløper hver 90. dag, noe som fører til at CSI-driveren mislykkes.
- PowerFlex 4.X: Falskt sertifikat for Kubernetes Ingress Controller
- PowerFlex: SSL-sertifikatbekreftelse mislyktes – startet ikke opp
- PowerFlex: Slik bruker du OpenSSL til å generere en CSR og legge til SSL-sertifikatet
- Powerflex 4.X: Slik signerer og laster du opp en kjede av SSL-sertifikater til PFMP
- PowerFlex 4.8: Slik aktiverer du funksjonen for strenge sertifikater