PowerFlex 4.8:如何啟用嚴格的憑證功能
Summary: 許多使用者的 CA 策略禁止證書消費者備用名稱 (SAN) 中的 IP 位址,並且僅允許完全限定功能變數名稱 (FQDN)。憑證中缺少 IP 位址會與我們使用的 zipper 或 yum 儲存庫的 PowerFlex Manager 邏輯相衝突。PowerFlex 4.8 具備支援嚴格憑證規則的新功能。這是包管理器中的新安全模式。現在,在建立自訂憑證或 Powerflex appliance 憑證時,客戶可在標準和嚴格模式之間做選擇。標準模式不需要 DNS,但包括 IP 和 FQDN,以及 PowerFlex Manager 將入口 IPS 轉換為 FQDN,然後建立儲存庫 URL 的嚴格模式。 ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
- 存取 PowerFlex Manager UI> 設定> 安全性> 裝置 SSL 認證
- 選取產生憑證簽署要求 (CSR) 選項
在 裝置 SSL 憑證中,安全性模式 行會顯示客戶是否已在使用 嚴格 或 標準 模式。
- 在彈出視窗中,選擇“嚴格”作為“安全級別”

- 新增 DNS 主機名稱詳細資料:
注意: 始終建議每個條目包含一個 DNS;但是,如果無法做到這一點,管理 DNS 也可以用於數據條目。如果存在實體隔離的 OOB 網路,則 OOB 網路上需要 DNS 項目,才能將 FQDN 解析為 OOB 入口 IP。
注意: 產生 CSR 後,請勿偏離主體替代名稱 (SAN) 區段中的內容;否則,嘗試 上傳 SSL 憑證區段中的已簽署憑證時,系統會顯示錯誤。

- 上傳 CA 憑證請參閱文章 Powerflex 4.X:如何簽署和上傳 SSL 憑證鏈至 PFMP
- 您可以檢閱與憑證相關聯的 DNS 主機名稱:
Affected Products
PowerFlex rack, ScaleIOArticle Properties
Article Number: 000479321
Article Type: How To
Last Modified: 31 Jul 2026
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.