PowerFlex 4.8: 엄격한 인증서 기능을 활성화하는 방법
Summary: 많은 사용자가 인증서 SAN(주체 대체 이름)의 IP 주소를 금지하는 CA 정책을 가지고 있으며 FQDN(정규화된 도메인 이름)만 허용됩니다. 인증서에 IP 주소가 없으면 우리가 사용하는 zipper 또는 yum 리포지토리와 관련하여 PowerFlex Manager 논리와 충돌합니다. PowerFlex 4.8에는 엄격한 인증서 규칙을 지원하는 새로운 기능이 있습니다. 패키지 관리자 내의 새로운 보안 모드입니다. 이제 고객은 맞춤형 인증서 또는 Powerflex 어플라이언스 인증서를 생성할 때 표준 모드와 엄격한 모드 중에서 선택할 수 있습니다. Standard Mode에는 DNS가 필요하지 않지만 IP 및 FQDN과 PowerFlex Manager가 인그레스 IPS를 FQDN으로 변환한 다음 리포지토리 URL을 구축하는 Stringent 모드가 포함됩니다. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
1) PowerFlex Manager UI> 설정>보안> 어플라이언스 SSL 인증에 액세스
2) "Generate Certificate Signing Request" 옵션을 선택합니다.
어플라이언스 SSL 인증서에서 고객이 이미 Strict 또는 Standard 모드를 사용하고 있는지 "Security Mode" 줄에 표시됩니다.

3) 팝업에서 보안 수준으로 "엄격"을 선택합니다.
4) DNS 호스트 이름 세부 정보를 추가합니다.
참고: 항목당 하나의 DNS를 포함하는 것이 좋습니다. 그러나 이것이 가능하지 않은 경우 관리 DNS를 데이터 항목에도 사용할 수 있습니다. 물리적으로 격리된 OOB 네트워크가 있는 경우 OOB 수신 IP에 대한 FQDN을 확인하려면 OOB 네트워크의 DNS 항목이 필요합니다.
참고 2: CSR이 생성되면 "SAN"(Subject Alternative Name) 섹션의 내용에서 벗어나지 마십시오. 그렇지 않으면 "SSL 인증서 업로드" 섹션에서 서명된 인증서를 업로드하려고 할 때 오류가 표시됩니다.

5) 서명 인증서를 업로드합니다. PowerFlex 4.X: SSL 인증서 체인을 PFMP에 서명하고 업로드하는 방법 문서를 참조하십시오.
6) 인증서와 연결된 DNS 호스트 이름을 검토할 수 있습니다.
Affected Products
PowerFlex rack, ScaleIOArticle Properties
Article Number: 000479321
Article Type: How To
Last Modified: 14 Jul 2026
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.