PowerFlex 4.8: Sıkı Sertifika Özelliğini etkinleştirme
Summary: Birçok kullanıcı, sertifika SAN (Konu Alternatif Adı) içindeki IP adreslerini yasaklayan CA politikalarına sahiptir ve yalnızca FQDN'lere (Tam Nitelikli Etki Alanı Adları) izin verilir. Sertifikada IP adreslerinin olmaması, kullandığımız zipper veya yum depoları söz konusu olduğunda PowerFlex Manager mantığıyla çelişiyor. PowerFlex 4.8, sertifikalar için katı kuralları destekleyen yeni bir özelliğe sahiptir. Bu, paket yöneticisi içindeki yeni bir güvenlik modudur. Artık özel bir sertifika veya Powerflex cihaz sertifikası oluştururken, müşteri Standart ve Katı modlar arasında seçim yapabilir. Standart Mod DNS gerektirmez, ancak IP'leri ve FQDN'leri ve PowerFlex Yöneticisi'nin giriş IPS'sini FQDN'lere dönüştürdüğü ve ardından depo URL'lerini oluşturduğu Sıkı modu içerir. ...
Instructions
1) PowerFlex Manager Kullanıcı Arayüzü> Ayarlarına> erişin Güvenlik> Cihazı SSL Sertifikası
2) "Sertifika İmzalama İsteği Oluştur" seçeneğini belirleyin
Cihaz SSL Sertifikasında "Security Mode" satırı, müşterinin halihazırda Strictent veya Standard modunu kullanıp kullanmadığını gösterir.

3) Açılır pencerede, Güvenlik Seviyesi olarak "Sıkı"yı seçin
4) DNS Ana Bilgisayar Adı ayrıntılarını ekleyin:
NOT: Her giriş için bir DNS eklemeniz her zaman önerilir. Ancak bu mümkün değilse Veri girişleri için Yönetim DNS'si de kullanılabilir. Fiziksel olarak yalıtılmış OOB ağları varsa, FQDN'yi OOB giriş IP'sine çözümlemek için OOB ağı üzerinde bir DNS girişi gerekir.
Not 2: CSR oluşturulduktan sonra, "Konu Alternatif Adı" (SAN) Bölümündekilerden sapmayın; aksi takdirde, sistem "SSL sertifikası yükle" bölümünde imzalı sertifikayı yüklemeye çalışırken bir hata gösterecektir.

5) İmza sertifikasını yükleyin. Powerflex 4.X: SSL Sertifikaları Zinciri Nasıl İmzalanır ve PFMP'ye Yüklenir makalesine bakın
6) Sertifikayla ilişkili DNS ana bilgisayar adlarını inceleyebilirsiniz: