PowerFlex 4.8: como ativar o recurso de certificado rigoroso

Summary: Muitos usuários têm políticas de CA que proíbem endereços IP no nome alternativo do assunto do certificado (SAN) e apenas nomes de domínio totalmente qualificados (FQDNs) são permitidos. A ausência de endereços IP no certificado entra em conflito com a lógica do PowerFlex Manager quando se trata dos repositórios de zíper ou yum que usamos. O PowerFlex 4.8 tem um novo recurso para dar suporte a regras rigorosas para certificados. Este é um novo modo de segurança no gerenciador de pacotes. Agora, ao criar um certificado personalizado ou o certificado do equipamento Powerflex, o cliente pode escolher entre os modos Standard e Stringstring. O modo padrão não exige DNS, mas inclui IPs e FQDNs, além do modo String, no qual o PowerFlex Manager converte o IPS de entrada em FQDNs e, em seguida, cria os URLs de repositório. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

  1. Acesse a interface do usuário> do PowerFlex Manager Settings> Security> Appliance SSL Cetificate
  2. Selecione a opção Generate Certificate Signing Request (CSR)

Em Appliance SSL Certificate, a linha Security Mode mostra se um cliente já está usando o modo Strict ou Standard .

Certificado SSL do equipamento 

  1. Na janela pop-up, selecione Stringent como o nível de segurança

Rigoroso

  1. Adicione os detalhes do nome de host DNS:

 

Observação: É sempre recomendável incluir um DNS por entrada; no entanto, se isso não for possível, o DNS de gerenciamento também poderá ser usado para as entradas de dados. Se houver redes OOB fisicamente isoladas, uma entrada DNS na rede OOB será necessária para resolver o FQDN para o IP de entrada OOB.

 

Observação: Depois que a CSR for gerada, não se desvie do que está na seção Nome alternativo do assunto (SAN); caso contrário, o sistema mostrará um erro ao tentar carregar o certificado assinado na seção Upload do certificado SSL.

 

Gerado pela CSR

  1. Carregue o certificado de gerenciamento. Consulte o artigo Powerflex 4.X: Como assinar e fazer upload de uma cadeia de certificados SSL na PFMP
  2. Você pode analisar os nomes de host DNS associados ao certificado:

Analise os nomes de host DNS associados ao certificado:  

Affected Products

PowerFlex rack, ScaleIO
Article Properties
Article Number: 000479321
Article Type: How To
Last Modified: 31 Jul 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.