PowerFlex 4.8. Как включить функцию строгого сертификата
Summary: Политики ЦС многих пользователей запрещают IP-адреса в альтернативном имени субъекта (SAN) сертификата и разрешают только полные доменные имена (FQDN). Отсутствие IP-адресов в сертификате конфликтует с логикой PowerFlex Manager, когда речь идет об репозиториях zipper или yum, которые мы используем. В PowerFlex 4.8 появилась новая функция, поддерживающая строгие правила для сертификатов. Это новый режим безопасности в диспетчере пакетов. Теперь при создании пользовательского сертификата или сертификата устройства PowerFlex заказчик может выбрать между режимом «Стандартный» и «Строгий». Для режима «Стандартный» DNS не требуется, но включает IP-адреса и полные доменные имена, а также режим «Строгий», в котором PowerFlex Manager преобразует IPS-адреса входящего трафика в полные доменные имена, а затем создает URL-адреса репозитория. ...
Instructions
1) доступ к настройкам> пользовательского интерфейса> PowerFlex Manager Security> Appliance SSL Cetificate
2) Выберите параметр Generate Certificate Signing Request.
В SSL-сертификате устройства в строке «Security Mode» будет указано, использует ли заказчик режим Strict или Standard .

3) Во всплывающем окне выберите «Строгий» в качестве уровня безопасности
4) Добавьте сведения о имени хоста DNS:
ПРИМЕЧАНИЕ: Всегда рекомендуется включать один DNS для каждой записи; однако, если это невозможно, управляющий DNS можно использовать и для записей данных. Если имеются физически изолированные сети OOB, требуется запись DNS в сети OOB для разрешения FQDN по IP-адресу входящего трафика OOB.
Примечание 2. После создания CSR не отклоняйтесь от того, что указано в разделе «Альтернативное имя субъекта» (SAN). В противном случае система выдаст ошибку при попытке загрузить подписанный сертификат в разделе «Загрузить SSL-сертификат».

5) Загрузите сертификат подписи. См. статью PowerFlex 4.X. Как подписать и загрузить цепочку SSL-сертификатов в PFMP
6. Можно просмотреть имена хостов DNS, связанные с сертификатом: