PowerFlex: Så här lägger du till betrodda SSL-certifikat
Summary: Du kan ladda upp ett betrott SSL-certifikat från en certifikatutfärdare (CA). Du kan använda ett betrott SSL-certifikat för att upprätta en säker LDAP-anslutning till Active Directory.
Instructions
Lägga till betrodda SSL-certifikat
Innan du laddar upp ett betrott SSL-certifikat måste du hämta certifikatfilen. Filen måste innehålla ett X.509-certifikat i PEM-format.
Det måste börja med ---BEGIN CERTIFICATE--- och avsluta med ---END CERTIFICATE---.
Steg
- Klicka på Inställningar på menyraden och sedan på Säkerhet.
- Klicka på SSL Trusted Certificates. Sidan SSL Trusted Certificates öppnas.
- Klicka på Lägg till.
- Klicka på Välj fil och välj SSL-certifikatet.
- Ange ett namn för certifikatet. Namnet måste bestå av ett enda ord.
- Klicka på Spara för att ladda upp certifikatet.
Lägga till enhetens SSL-certifikat
Om den här uppgiften
Om du överför ett SSL-certifikat för enheten säkerställer du säker överföring genom att kryptera data som PowerFlex Manager skickar över webben. Den tillhandahåller också autentisering och säkerställer att data dirigeras till den avsedda slutpunkten och förhindrar att användare får webbläsarsäkerhetsfel.
Om du vill ladda upp ett SSL-certifikat utför du vanligtvis stegen i processen:
Steg
-
Generera en CSR-begäran (Certificate Signing Request) från PowerFlex Manager-användargränssnittet. Det går inte att generera en CSR med hjälp av ett certifikatverktyg från tredje part.
-
Ladda ner CSR.
-
Skicka CSR till en certifikatutfärdare (CA). Certifikatutfärdaren tillhandahåller ett giltigt SSL-certifikat.
-
Ladda upp SSL-certifikatet till PowerFlex Manager.
Generera en begäran om certifikatsignering
En CSR-begäran (Certificate Signing Request) innehåller information (t.ex. domännamn, språk) som certifikatutfärdare kräver för att tillhandahålla ett giltigt SSL-certifikat. När du har genererat CSR laddar du ned den krypterade texten och skickar den sedan till en certifikatutfärdare. Certifikatutfärdaren tillhandahåller ett giltigt SSL-certifikat som du kan ladda upp.
Steg
-
Klicka på Inställningar på menyraden och sedan på Säkerhet.
-
Klicka på SSL-certifikat för installation.
Sidan SSL-certifikat för installation öppnas.
-
Klicka på Generera begäran om certifikatsignering.
- I rutan Unikt namn (www.domain.com) anger du ett unikt namn i formatet
www.domain.com (till exempel dellpowerflex.com). - I rutan Företagsnamn anger du ett företagsnamn där certifikatet registreras.
- I rutan Avdelningsnamn anger du ett avdelningsnamn för den organisationsenhet (till exempel IT, HR eller Försäljning) som certifikatet genereras för.
- I rutan Ort (ort) anger du ett ortsnamn där organisationen finns.
- I rutan Delstat (provins/region) anger du ett delstatsnamn där organisationen finns (förkorta inte).
- I listan Land väljer du ett land där organisationen finns.
- I rutan E-post anger du en giltig e-postadress.
- Klicka på Generera.
- I rutan Unikt namn (www.domain.com) anger du ett unikt namn i formatet
-
Klicka på Hämta begäran om certifikatsignering och kopiera sedan texten som visas. För att få ett giltigt SSL-certifikat, skicka denna text till en certifikatutfärdare.
Hämta begäran om certifikatsignering
När du har genererat begäran om certifikatsignering (CSR) laddar du ned den resulterande texten och skickar den till en certifikatutfärdare. Certifikatutfärdaren tillhandahåller ett SSL-certifikat som du kan överföra till PowerFlex Manager.
- I menyraden klickar du på Inställningar och sedan på Säkerhet.
- Klicka på SSL-certifikat för installation.
Sidan SSL-certifikat för installation öppnas.
- Klicka på Hämta begäran om certifikatsignering.
- För att få ett giltigt SSL-certifikat kopierar du den visade texten och skickar den sedan till en certifikatutfärdare.
Ladda upp ett SSL-certifikat
--BEGIN CERTIFICATE---och avsluta med ---END CERTIFICATE---.
- Klicka på Inställningar på menyraden och sedan på Säkerhet.
- Klicka på SSL-certifikat för installation.
Sidan SSL-certifikat för installation öppnas.
- Klicka på Välj fil under SSL-certifikat och välj ett SSL-certifikat.
- Klicka på Välj fil under Betrott CA-certifikat och välj ett SSL-certifikat.
- Klicka på Spara för att ladda upp certifikatet.
Lägga till resursautentiseringsuppgifter
PowerFlex Manager kräver ett användarnamn och lösenord på rotnivå för att komma åt och hantera noder, switchar, VMware vCenter, elementhanterare, PowerFlex gateway och operativsystemresurser.
- Namn – ett användardefinierat namn som identifierar användaruppgifterna.
- Typ – en typ av resurs som använder inloggningsuppgifterna.
- Resurser – det totala antalet resurser som inloggningsuppgifterna har tilldelats till.
- Namnet på den användare som skapade och ändrade autentiseringsuppgifterna.
- Datum och tid då autentiseringsuppgifterna skapades och senast ändrades.
- Skapa inloggningsuppgifter
- Redigera befintliga inloggningsuppgifter
- Ta bort befintliga inloggningsuppgifter
Additional Information
Relaterade produktdokument:
- PowerFlex 4.5.x och PowerFlex Manager 4.6.x Lägga till betrodda SSL-certifikat
- PowerFlex Manager 4.8.x Lägga till betrodda SSL-certifikat Sidan 199
- PowerFlex Manager 5.0.x Lägga till betrodda SSL-certifikat Sidan 138
Relaterade artiklar:
- PowerFlex: SSL-gatewaycertifikatet upphör att gälla var 90:e dag vilket gör att CSI-drivrutinen inte fungerar.
- PowerFlex 4.X: Falskt certifikat för Kubernetes Ingress Controller
- PowerFlex: Verifiering av SSL-certifikat misslyckades – kunde inte starta
- PowerFlex: Så här använder du OpenSSL för att generera en CSR och lägga till SSL-certifikatet
- Powerflex 4.X: Hur du signerar och överför en kedja av SSL-certifikat till PFMP
- PowerFlex 4.8: Så aktiverar du funktionen för stränga certifikat