PowerFlex 4.8:如何启用严格证书功能
Summary: 许多用户具有 CA 策略,禁止在证书 SAN(主题备用名称)中使用 IP 地址,并且仅允许使用 FQDN(完全限定域名)。当涉及到我们使用的 zipper 或 yum 存储库时,证书中缺少 IP 地址与 PowerFlex Manager 逻辑冲突。PowerFlex 4.8 具有一项新功能,可支持严格的证书规则。这是软件包管理器中的一种新安全模式。现在,在创建自定义证书或 Powerflex 设备证书时,客户可以在标准模式和严格模式之间进行选择。标准模式不需要 DNS,但包括 IP 和 FQDN,以及严格模式,在该模式下,PowerFlex Manager 将入口 IPS 转换为 FQDN,然后构建存储库 URL。 ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
1) 访问 PowerFlex Manager UI 设置>>>安全设备SSL 认证
2) 选择“生成证书签名请求”选项
在一体机 SSL 证书中,“安全模式”行将显示客户是否已在使用 严格 或 标准 模式。

3) 在弹出窗口中,选择“严格”作为安全级别
4) 添加 DNS 主机名详细信息:
提醒:始终建议每个条目包含一个 DNS;但是,如果不可能,也可以将管理 DNS 用于数据条目。如果存在物理隔离的 OOB 网络,则需要 OOB 网络上的 DNS 条目,以将 FQDN 解析为 OOB 入口 IP。
注 2:生成 CSR 后,请勿偏离“主题备用名称”(SAN) 部分中的内容;否则,在尝试在“Upload SSL certificate”部分中上传签名证书时,系统将显示错误。

5) 上传签名证书。请参阅文章 Powerflex 4.X:如何签署 SSL 证书链并将其上传到 PFMP
6) 您可以查看与证书关联的 DNS 主机名:
Affected Products
PowerFlex rack, ScaleIOArticle Properties
Article Number: 000479321
Article Type: How To
Last Modified: 14 Jul 2026
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.