PowerFlex 4.8: Jak povolit funkci Strict Certificate
Summary: Mnoho uživatelů má zásady certifikační autority, které zakazují IP adresy v SAN certifikátu (alternativní název subjektu) a povoleny jsou pouze plně kvalifikované názvy domén (FQDN). Chybějící IP adresy v certifikátu je v konfliktu s logikou nástroje PowerFlex Manager, pokud jde o úložiště Zipper nebo yum, která používáme. PowerFlex 4.8 má novou funkci pro podporu přísných pravidel pro certifikáty. Jedná se o nový režim zabezpečení ve správci balíčků. Při vytváření vlastního certifikátu nebo certifikátu zařízení Powerflex si nyní zákazník může vybrat mezi standardním a přísným režimem. Standardní režim nevyžaduje DNS, ale zahrnuje IP adresy a plně kvalifikované názvy domén a režim Strict, ve kterém nástroj PowerFlex Manager převádí IP adresy příchozího přenosu dat na plně kvalifikované názvy domén a poté vytváří adresy URL úložiště. ...
Instructions
1) Přístup k nastavení>> uživatelského rozhraní> nástroje PowerFlex Manager Security Appliance SSL Cetificate
2) Vyberte možnost "Generate Certificate Signing Request"
V certifikátu SSL zařízení se na řádku "Security Mode" zobrazí, jestli už zákazník používá režim Strict nebo Standard .

3) Ve vyskakovacím okně vyberte jako úroveň zabezpečení "Přísný"
4) Přidejte podrobnosti o názvu hostitele DNS:
POZNÁMKA: Vždy se doporučuje uvést jeden DNS u každé položky; pokud to však není možné, lze pro datové záznamy použít také server DNS pro správu. Pokud existují fyzicky izolované sítě OOB, je k překladu plně kvalifikovaného názvu domény na IP adresu příchozího přenosu dat OOB potřeba položka DNS v síti OOB.
Poznámka 2: Po vytvoření požadavku CSR se neodchylujte od toho, co je uvedeno v části "Alternativní název subjektu (SAN)"; v opačném případě systém při pokusu o nahrání podepsaného certifikátu v části "Nahrát certifikát SSL" zobrazí chybu.

5) Nahrajte podpisový certifikát. Viz článek Powerflex 4.X: Jak podepsat a nahrát řetězec SSL certifikátů do PFMP
6) Můžete zkontrolovat názvy hostitelů DNS přidružené k certifikátu: