PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

Summary: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w alternatywnej nazwie podmiotu certyfikatu (SAN) i dozwolone są tylko w pełni kwalifikowane nazwy domen (FQDN). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku używanych przez nas repozytoriów zipper lub yum. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje przychodzące adresy IPS na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

  1. Dostęp do ustawień> interfejsu użytkownika> PowerFlex Manager Certyfikat SSL dla urządzeń zabezpieczających>
  2. Wybierz opcję Generate Certificate Signing Request (CSR)

W polu Appliance SSL Certificate (Certyfikat SSL urządzenia) wiersz Security Mode pokazuje, czy klient korzysta już z trybu rygorystycznego czy standardowego .

Certyfikat SSL urządzenia 

  1. W wyskakującym okienku wybierz pozycję Rygorystyczny jako poziom zabezpieczeń

  1. Dodaj szczegóły nazwy hosta DNS:

 

Uwaga: Zawsze zaleca się uwzględnienie jednego DNS dla każdego wpisu; Jeśli jednak nie jest to możliwe, DNS zarządzania może być również używany dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest wymagany do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.

 

Uwaga: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji Subject Alternative Name (SAN). w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji Prześlij certyfikat SSL.

 

Wygenerowano CSR

  1. Skopiuj podpisany certyfikat, Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP
  2. Nazwy hostów DNS powiązane z certyfikatem można sprawdzić:

Przejrzyj nazwy hostów DNS powiązane z certyfikatem:  

Affected Products

PowerFlex rack, ScaleIO
Article Properties
Article Number: 000479321
Article Type: How To
Last Modified: 31 Jul 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.