PowerFlex: dodawanie zaufanych certyfikatów SSL
Summary: Możesz przesłać zaufany certyfikat SSL z urzędu certyfikacji (CA). Możesz użyć zaufanego certyfikatu SSL, aby ustanowić bezpieczne połączenie LDAP z usługą Active Directory.
Instructions
Dodawanie zaufanych certyfikatów SSL
Przed przesłaniem zaufanego certyfikatu SSL należy uzyskać plik certyfikatu. Plik musi zawierać certyfikat X.509 w formacie PEM.
Musi zaczynać się od ---BEGIN CERTIFICATE--- i zakończ na ---END CERTIFICATE---.
Kroki
- Na pasku menu kliknij pozycję Ustawienia, a następnie kliknij pozycję Zabezpieczenia.
- Kliknij opcję SSL Trusted Certificates. Zostanieotwarta stronaZaufane certyfikaty SSL.
- Kliknij przycisk Dodaj.
- Kliknij opcję Choose File i wybierz certyfikat SSL.
- Podaj nazwę certyfikatu. Nazwa musi być pojedynczym słowem.
- Aby przesłać certyfikat, kliknij przycisk Save.
Dodawanie certyfikatów SSL urządzenia
Informacje o tym zadaniu
Przesłanie certyfikatu SSL dla urządzenia zapewnia bezpieczną transmisję poprzez szyfrowanie danych wysyłanych przez aplikację PowerFlex Manager przez Internet. Zapewnia również uwierzytelnianie i zapewnia, że dane są kierowane do zamierzonego punktu końcowego i zapobiega otrzymywaniu przez użytkowników błędów zabezpieczeń przeglądarki.
Aby przesłać certyfikat SSL, zazwyczaj należy wykonać następujące czynności w procesie:
Kroki
-
Wygeneruj żądanie podpisania certyfikatu (CSR) z interfejsu użytkownika PowerFlex Manager. Generowanie żądania CSR przy użyciu narzędzia do certyfikatów innej firmy nie jest obsługiwane.
-
Pobierz CSR.
-
Prześlij CSR do urzędu certyfikacji (CA). Urząd certyfikacji zapewnia prawidłowy certyfikat SSL.
-
Prześlij certyfikat SSL do programu PowerFlex Manager.
Generowanie żądania podpisania certyfikatu
Żądanie podpisania certyfikatu (CSR) zawiera informacje (takie jak nazwa domeny, ustawienia regionalne), których urzędy certyfikacji wymagają w celu dostarczenia prawidłowego certyfikatu SSL. Po wygenerowaniu żądania CSR pobierz zaszyfrowany tekst, a następnie prześlij go do urzędu certyfikacji. Urząd certyfikacji zapewnia prawidłowy certyfikat SSL do przesłania.
Kroki
-
Na pasku menu kliknij pozycję Ustawienia, a następnie kliknij pozycję Zabezpieczenia.
-
Kliknij opcję Appliance SSL Certificates.
Zostanie otwarta strona Appliance SSL Certificates.
-
Kliknij przycisk Generate Certificate Signing Request.
- W polu Nazwa wyróżniająca (www.domain.com) wprowadź nazwę wyróżniającą w formacie
www.domain.com (Na przykład dellpowerflex.com). - W polu Nazwa firmy wprowadź nazwę firmy, w której zarejestrowano certyfikat.
- W polu Nazwa działu wprowadź nazwę działu jednostki organizacyjnej (na przykład IT, HR lub Sprzedaż), dla której jest generowany certyfikat.
- W polu Miejscowość wprowadź nazwę miejscowości, w której znajduje się organizacja.
- W polu Województwo (prowincja/region) wprowadź nazwę stanu, w którym znajduje się organizacja (nie należy ich skracać).
- Z listy Kraj wybierz kraj, w którym znajduje się organizacja.
- W polu Adres e-mail wprowadź prawidłowy adres e-mail.
- Kliknij przycisk Wygeneruj.
- W polu Nazwa wyróżniająca (www.domain.com) wprowadź nazwę wyróżniającą w formacie
-
Kliknij przycisk Download Certificate Signing Request, a następnie skopiuj wyświetlony tekst. Aby otrzymać prawidłowy certyfikat SSL, prześlij ten tekst do urzędu certyfikacji.
Pobieranie żądania podpisania certyfikatu
Po wygenerowaniu żądania podpisania certyfikatu (CSR) pobierz tekst wynikowy i prześlij go do urzędu certyfikacji. Urząd certyfikacji udostępnia certyfikat SSL do przesłania do programu PowerFlex Manager.
- Na pasku menu kliknij pozycję Ustawienia, a następnie pozycję Zabezpieczenia.
- Kliknij opcję Appliance SSL Certificates.
Zostanie otwarta strona Appliance SSL Certificates.
- Kliknij przycisk Download Certificate Signing Request.
- Aby otrzymać prawidłowy certyfikat SSL, skopiuj wyświetlony tekst, a następnie prześlij go do urzędu certyfikacji.
Przesyłanie certyfikatu SSL
--BEGIN CERTIFICATE---i zakończ na ---END CERTIFICATE---.
- Na pasku menu kliknij pozycję Ustawienia, a następnie kliknij pozycję Zabezpieczenia.
- Kliknij opcję Appliance SSL Certificates.
Zostanie otwarta strona Appliance SSL Certificates.
- Kliknij opcję Wybierz plik w obszarze Certyfikat SSL i wybierz certyfikat SSL.
- Kliknij opcję Choose File w obszarze Trusted CA Certificate i wybierz certyfikat SSL.
- Aby przesłać certyfikat, kliknij przycisk Save.
Dodawanie poświadczeń zasobów
PowerFlex Manager wymaga nazwy użytkownika i hasła na poziomie root, aby uzyskiwać dostęp do węzłów, przełączników, oprogramowania VMware vCenter, menedżerów elementów, bramy PowerFlex i zasobów systemu operacyjnego oraz zarządzać nimi.
- Nazwa — nazwa zdefiniowana przez użytkownika, która identyfikuje poświadczenia.
- Typ — typ zasobu, który korzysta z poświadczeń.
- Resources — całkowita liczba zasobów, do których jest przypisane poświadczenie.
- Nazwa użytkownika, który utworzył i zmodyfikował poświadczenie.
- Data i godzina utworzenia i ostatniej modyfikacji poświadczenia.
- Tworzenie poświadczeń
- Edytowanie istniejących poświadczeń
- Usuń istniejące poświadczenia
Additional Information
Dokumenty dotyczące powiązanych produktów:
- PowerFlex 4.5.x i PowerFlex Manager 4.6.x Dodawanie zaufanych certyfikatów SSL
- PowerFlex Manager 4.8.x Dodawanie zaufanych certyfikatów SSL Strona 199
- PowerFlex Manager 5.0.x Dodawanie zaufanych certyfikatów SSL Strona 138
Powiązane artykuły:
- PowerFlex: certyfikat SSL bramki wygasa co 90 dni, powodując awarię sterownika CSI.
- PowerFlex 4.X: fałszywy certyfikat kontrolera ruchu przychodzącego Kubernetes
- PowerFlex: niepowodzenie weryfikacji certyfikatu SSL — uruchomienie nie powiodło się
- PowerFlex: jak używać OpenSSL do generowania CSR i dodawania certyfikatu SSL
- Powerflex 4.X: jak podpisać i przesłać łańcuch certyfikatów SSL do PFMP
- PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu