PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

Summary: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w certyfikacie SAN (Subject Alternative Name) i dozwolone są tylko nazwy FQDN (Fully Qualified Domain Names). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku repozytoriów zipper lub yum, z których korzystamy. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje adresy IPS ruchu przychodzącego na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1) Przejdź do ustawień> interfejsu użytkownika> PowerFlex Manager Security> Appliance SSL Cetificate

2) Wybierz opcję "Generate Certificate Signing Request"

W przypadku certyfikatu SSL urządzenia wiersz "Security Mode" będzie wyświetlany, jeśli klient korzysta już z trybu rygorystycznego lub standardowego .

Certyfikat SSL urządzenia

 

3) W wyskakującym okienku wybierz "Rygorystyczny" jako poziom bezpieczeństwa

 

4) Dodaj szczegóły nazwy hosta DNS:
UWAGA: Zawsze zaleca się dołączenie jednego DNS dla każdego wpisu; jeśli jednak nie jest to możliwe, DNS zarządzania może być również użyty dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest potrzebny do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.
Uwaga 2: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji "Subject Alternative Name" (SAN); w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji "Prześlij certyfikat SSL".

 

Wygenerowano CSR

 

5) Prześlij certyfikat znaku. Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP

6) Możesz przejrzeć nazwy hostów DNS powiązane z certyfikatem:

    Nazwy hostów DNS powiązane z certyfikatem: 

 

 

 

Affected Products

PowerFlex rack, ScaleIO
Article Properties
Article Number: 000479321
Article Type: How To
Last Modified: 31 Jul 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.