PowerFlex 4.8: come abilitare la funzione Strict Certificate
Summary: Molti utenti dispongono di policy CA che impediscono gli indirizzi IP nel certificato SAN (Subject Alternative Name) e sono consentiti solo i FQDN (Fully Qualified Domain Names). La mancanza di indirizzi IP nel certificato è in conflitto con la logica di PowerFlex Manager quando si tratta dei repository zipper o yum che utilizziamo. PowerFlex 4.8 dispone di una nuova funzionalità per il supporto di regole rigorose per i certificati. Si tratta di una nuova modalità di sicurezza all'interno di Package Manager. Ora, quando si crea un certificato personalizzato o il certificato dell'appliance PowerFlex, il cliente può scegliere tra la modalità Standard e Strictent. La modalità standard non richiede DNS, ma include IP e FQDN e la modalità Strictent in cui PowerFlex Manager converte gli IPS in ingresso in FQDN e quindi crea gli URL del repository. ...
Instructions
1) Accedere alle impostazioni> dell'interfaccia utente> di PowerFlex> Manager Security Appliance SSL Cetificate
2) Selezionare l'opzione "Generate Certificate Signing Request"
Nel certificato SSL dell'appliance, la riga "Security Mode" mostra se un cliente sta già utilizzando la modalità Strictent o Standard .

3) Nel pop-up, scegli "Rigoroso" come livello di sicurezza
4) Aggiungere i dettagli del nome host DNS:
NOTA: Si consiglia sempre di includere un DNS per voce; tuttavia, se ciò non è possibile, il DNS di gestione può essere utilizzato anche per le voci dei dati. Se sono presenti reti OOB fisicamente isolate, è necessaria una voce DNS sulla rete OOB per risolvere l'FQDN nell'IP di ingresso OOB.
Nota 2: Una volta generata la CSR, non discostarsi da quanto riportato nella sezione "Nome alternativo del soggetto" (SAN); in caso contrario, il sistema mostrerà un errore durante il tentativo di caricare il certificato firmato nella sezione "Carica certificato SSL".

5) Caricare il certificato di firma. Consultare l'articolo PowerFlex 4.X: come firmare e caricare una catena di certificati SSL in PFMP
6) È possibile rivedere i nomi host DNS associati al certificato: