PowerFlex 4.8: Så aktiverar du funktionen för stränga certifikat
Summary: Många användare har CA-principer som förbjuder IP-adresser i certifikatet SAN (Subject Alternative Name) och endast FQDN (Fully Qualified Domain Names) tillåts. Bristen på IP-adresser i certifikatet står i konflikt med PowerFlex Manager-logiken när det gäller de zipper- eller yum-lagringsplatser som vi använder. PowerFlex 4.8 har en ny funktion som stöder stränga regler för certifikat. Det här är ett nytt säkerhetsläge i pakethanteraren. När du skapar ett anpassat certifikat eller Powerflex-enhetscertifikatet kan kunden nu välja mellan standard- och strängt läge. Standardläget kräver inte DNS, men omfattar IP-adresser och FQDN samt det stränga läget där PowerFlex Manager konverterar inkommande IPS-adresser till FQDN och sedan skapar lagringsplatsens URL:er. ...
Instructions
1) Öppna PowerFlex Manager UI> Settings> , Security> Appliance SSL Cetificate
2) Välj alternativet "Generera begäran om certifikatsignering"
I Appliance SSL-certifikatet visar raden "Security Mode" om en kund redan använder strikt läge eller standardläge .

3) I popup-fönstret väljer du "Stringent" som säkerhetsnivå
4) Lägg till information om DNS-värdnamn:
OBS: Det rekommenderas alltid att inkludera en DNS per post, men om detta inte är möjligt kan hanterings-DNS också användas för dataposterna. Om det finns fysiskt isolerade OOB-nätverk krävs en DNS-post i OOB-nätverket för att matcha FQDN till OOB-ingress-IP-adressen.
Anmärkning 2: När CSR har genererats ska du inte avvika från det som finns i avsnittet "Subject Alternative Name" (SAN). Annars visas ett felmeddelande när du försöker ladda upp det signerade certifikatet i avsnittet "Ladda upp SSL-certifikat".

5) Ladda upp signeringscertifikatet. Se artikeln Powerflex 4.X: Så signerar och överför du en kedja av SSL-certifikat till PFMP
6) Du kan granska DNS-värdnamnen som är associerade med certifikatet: