PowerFlex 4.8: Sådan aktiverer du funktionen Stringent Certificate
Summary: Mange brugere har CA-politikker, der forbyder IP-adresser i certifikatet SAN (Subject Alternative Name), og kun FQDN'er (fuldt kvalificerede domænenavne) er tilladt. Manglen på IP-adresser i certifikatet er i konflikt med PowerFlex Manager-logikken, når det kommer til de lynlås- eller yum-lagre, vi bruger. PowerFlex 4.8 har en ny funktion, der understøtter strenge regler for certifikater. Dette er en ny sikkerhedstilstand i pakkehåndtering. Når kunden nu opretter et brugerdefineret certifikat eller Powerflex-enhedscertifikatet, kan kunden vælge mellem tilstandene Standard og Stringent. Standardtilstanden kræver ikke DNS, men omfatter IP'er og FQDN'er samt den strenge tilstand, hvor PowerFlex Manager konverterer IPS'en for indgående data til FQDN er og derefter opbygger lager-URL erne. ...
Instructions
1) Få adgang til PowerFlex Manager UI-indstillinger>> Sikkerhedsapparat> SSL-certifikat
2) Vælg indstillingen "Generer anmodning om certifikatsignering"
I Appliance SSL-certifikatet viser linjen "Sikkerhedstilstand", om en kunde allerede bruger streng eller standardtilstand .

3) I pop op-vinduet skal du vælge "Stringent" som sikkerhedsniveau
4) Tilføj oplysninger om DNS-værtsnavnet:
BEMÆRK: Det anbefales altid at medtage én DNS pr. post, men hvis dette ikke er muligt, kan administrations-DNS også bruges til dataposterne. Hvis der er fysisk isolerede OOB-netværk, er det nødvendigt med en DNS-post på OOB-netværket for at løse FQDN til OOB-indgående IP.
Note 2: Når CSR er genereret, må du ikke afvige fra, hvad der er i afsnittet "Subject Alternative Name" (SAN). Ellers viser systemet en fejl, når du forsøger at uploade det underskrevne certifikat i afsnittet "Upload SSL-certifikat".

5) Upload signeringscertifikatet. Se artiklen Powerflex 4.X: Sådan underskriver og uploader du en kæde af SSL-certifikater til PFMP
6) Du kan gennemse de DNS-værtsnavne, der er knyttet til certifikatet: