PowerFlex 3.X. Как обновить SSL-сертификат по умолчанию
Summary: При развертывании PowerFlex Manager создает самозаверяющий сертификат SSL по умолчанию сроком на 2 года. Этот SSL-сертификат по умолчанию можно заменить, создав CSR, подписав его доверенным центром сертификации и загрузив подписанный сертификат в PowerFlex Manager. Если вы не используете доверенный центр сертификации и вам необходимо обновить самозаверяющий сертификат SSL по умолчанию, вы можете воспользоваться следующими инструкциями. ...
Instructions
При этом создается новый самозаверяющий SSL-сертификат сроком на 2 года. Это следует делать, только если самозаверяющий сертификат SSL по умолчанию все еще используется.
1- Убедитесь, что SSL-сертификат по умолчанию все еще используется:
PowerFlex Manager —> Параметры —> Управление виртуальными устройствами —> SSL-сертификаты устройств
В поле «Сведения о сертификате» будет указано «Кому выдано» «Dell, Inc.» и «Кем выдано» «CA_ASM».
Датой «Действителен с» будет дата развертывания PowerFlex Manager.
Дата «Действителен до» наступит через 2 года.
2. Войдите в устройство PowerFlex Manager в качестве пользователя delladmin.
3-
sudo su -
4. Удалите старые самозаверяющие данные CA:
> cd /opt/Dell/ssl > rake reset_ca
5- Удалите старый самозаверяющий сертификат.
> rm /etc/pki/tls/certs/localhost.crt
6. Перезагрузите PowerFlex Manager
> shutdown -r now
7. Убедитесь, что новый самозаверяющий сертификат SSL загружен: PowerFlex Manager —> Параметры —> Управление виртуальными устройствами —> SSL-сертификаты устройства В поле «Сведения о сертификате» будет указано «Кому выдано» «Dell, Inc.» и «Кем выдано» «CA_ASM». Датой «Действителен с» будет текущая дата. Дата «Действителен до» наступит через 2 года.
