PowerFlex:如何新增 SSL 受信任的憑證
Summary: 您可以從認證機構 (CA) 上傳受信任的 SSL 證書。您可以使用受信任的 SSL 憑證與 Active Directory 建立安全的 LDAP 連線。
Instructions
新增 SSL 信任憑證
上傳受信任的SSL證書之前,必須獲取證書檔。檔案必須包含 PEM 格式的 X.509 憑證。
這必須從 ---BEGIN CERTIFICATE--- 並以 ---END CERTIFICATE---.
步驟
- 在功能表列上,按一下設定,然後按一下安全性。
- 按一下 SSL 受信任的憑證。將打開SSL 受信任的證書頁面。
- 按一下「新增」。
- 按一下選擇檔案,然後選取 SSL 憑證。
- 提供證書的名稱。名稱必須為單一字詞。
- 若要上傳憑證,請按一下儲存。
新增裝置 SSL 憑證
關於此工作
上傳應用裝置的 SSL 憑證,可透過加密 PowerFlex Manager 透過 Web 傳送的資料,確保安全傳輸。它還提供身份驗證並確保數據路由到其預期終結點,並防止使用者收到瀏覽器安全錯誤。
若要上傳 SSL 證書,通常需要執行以下過程中的步驟:
步驟
-
從 PowerFlex Manager 使用者介面產生憑證簽署要求 (CSR)。不支援使用第三方憑證工具產生 CSR。
-
下載 CSR。
-
提交 CSR 至認證機構 (CA)。CA 提供有效的 SSL 證書。
-
將 SSL 憑證上傳至 PowerFlex Manager。
產生憑證簽署要求
證書簽名請求 (CSR) 包括證書頒發機構提供有效 SSL 證書所需的資訊(如功能變數名稱、區域設置)。產生 CSR 後,下載加密文字,然後提交給認證機構。認證機構會提供有效的 SSL 憑證供您上傳。
步驟
-
在功能表列上,按一下設定,然後按一下安全性。
-
按一下裝置 SSL 憑證。
裝置 SSL 憑證頁面隨即開啟。
-
按一下產生憑證簽署要求。
- 在「辨別名稱 (www.domain.com)」框中,按以下格式輸入辨別名稱
www.domain.com (例如,dellpowerflex.com)。 - 在商家名稱方塊中,輸入記錄憑證的企業名稱。
- 在“部門名稱”框中,輸入為其生成證書的組織單位(例如,IT、HR 或 Sales)的部門名稱。
- 在位置(城鎮)框中,輸入組織所在的位置名稱。
- 在「州(省/地區)」框中,輸入組織所在的州名稱(不要縮寫)。
- 從國家/地區清單中,選擇組織所在的國家/地區。
- 在電子郵件方塊中,輸入有效的電子郵件地址。
- 按一下產生。
- 在「辨別名稱 (www.domain.com)」框中,按以下格式輸入辨別名稱
-
按一下下載憑證簽署要求,然後複製顯示的文字。若要接收有效的 SSL 證書,請將此文字提交給證書頒發機構。
下載憑證簽署要求
產生憑證簽署要求 (CSR) 後,下載所產生的文字,並將其提交給認證機構。認證機構會提供 SSL 憑證,供您上傳至 PowerFlex Manager。
- 在功能表欄上,按一下設定,然後按一下安全性。
- 按一下裝置 SSL 憑證。
裝置 SSL 憑證頁面隨即開啟。
- 按一下下載憑證簽署要求。
- 若要收到有效的 SSL 憑證,請複製顯示的文字,然後提交至認證機構。
上傳 SSL 憑證
--BEGIN CERTIFICATE---並以 ---END CERTIFICATE---.
- 在功能表列上,按一下設定,然後按一下安全性。
- 按一下裝置 SSL 憑證。
裝置 SSL 憑證頁面隨即開啟。
- 按一下 SSL 憑證下的選擇檔案,然後選取 SSL 憑證。
- 按一下受信任 CA 憑證下的選擇檔案,然後選取 SSL 憑證。
- 若要上傳憑證,請按一下儲存。
新增資源認證
PowerFlex Manager 需要根層級的使用者名稱和密碼,才能存取和管理節點、交換器、VMware vCenter、元素管理員、PowerFlex 閘道和作業系統資源。
- 名稱 — 使用者定義的名稱,用於識別認證。
- 類型—使用認證的資源類型。
- 資源—接受指派認證的資源總數。
- 建立和修改登入資料的使用者名稱。
- 建立認證和上次修改的日期和時間。
- 建立認證
- 編輯現有登入資料
- 刪除現有認證
Additional Information
相關產品文件:
- PowerFlex 4.5.x 和 PowerFlex Manager 4.6.x 新增 SSL 受信任憑證
- PowerFlex Manager 4.8.x 新增 SSL 受信任憑證 199 頁
- PowerFlex Manager 5.0.x 新增 SSL 受信任憑證 138 頁
相關的文章: