Powerflex 4.x : Signature et téléchargement d’une chaîne de certificats SSL dans PowerFlex Manager

Summary: PowerFlex Manager ne permet de télécharger qu’un seul certificat sous l’option Trusted CA Certificate. Si vous disposez d’une chaîne de certificats, utilisez l’option Certificat de confiance SSL pour télécharger les certificats restants. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Le certificat SSL de l’appliance est le certificat par défaut de l’interface utilisateur de PowerFlex Manager. Toutefois, il peut être remplacé par un certificat signé par une autorité de certification (CA) externe.


Étape 1.
Accédez à Paramètres> Appliance de sécurité> Certificats SSL Générer une> requête de signature.
Cela génère la chaîne CSR qui doit être ajoutée à un certificat personnalisé.
La CSR ne peut être générée et téléchargée qu’une seule fois. En d’autres termes, une fois que la CSR a été générée, vous ne pouvez la télécharger qu’une seule fois (Generate>Sign>Upload à chaque fois).

Certificat SSL de l’appliance

 

Étape 2.

Le fichier qui contient la CSR téléchargée à l’étape 1 doit être chargé dans le champ Certificat SSL sous Paramètres > Sécurité > Appliance Certificats SSL Télécharger un > certificat SSL. S’il n’y a qu’un seul certificat d’autorité de certification, téléchargez-le à l’aide de l’option Certificat d’autorité de certification de confiance . S’il existe une chaîne de certificats, N’ESSAYEZ PAS de télécharger un fichier avec tous les certificats ou de les télécharger un par un, car un tel champ n’accepte qu’un seul certificat. Téléchargez le certificat intermédiaire qui a signé le certificat PowerFlex Manager.

Certificat d’autorité de certification de confiance

 

Étape 3. (Si vous disposez d’une chaîne de certificats qui doit être téléchargée.)

 Chargez le reste des certificats de la chaîne un par un dans Paramètres> Sécurité> SSL Certificats> de confiance Ajouter

Certificat de confiance SSL

 

Pour confirmer que le fichier CSR a été correctement téléchargé, exécutez cette commande. Si la demande tls.key et le tls.crt a la même taille d’octets, la CSR a été téléchargée correctement.

 Si la demande tls.key et le tls.crt a une taille d’octets différente de celle du fichier CSR utilisé auparavant, un nouveau fichier CSR doit être généré pour signer et télécharger à nouveau le certificat :

kubectl describe secret -n powerflex default-ingress-tls

 

Une fois tous les certificats téléchargés, vous pouvez les trouver dans le pod keycloack du truststore. Les certificats peuvent être vérifiés en exécutant les commandes suivantes à partir de l’un des MVM.

kubectl exec -n powerflex keycloak-0 --keytoll -list -keystore /opt/keycloak/certs/trustore..jks -storepass $(kubectl -n powerflex get secret keycloak-store-credential -o jsonpath='{.data.storepass}' |  base64 --decode ; echo)


kubectl exec -n powerflex keycloak-0 --keytoll -list -keystore /opt/keycloak/certs/trustore..jks -storepass $(kubectl -n powerflex get secret keycloak-store-credential -o jsonpath='{.data.storepass}' |  base64 --decode ; echo) -v

 

 

 

Affected Products

PowerFlex rack, PowerFlex custom node, ScaleIO, PowerFlex Software
Article Properties
Article Number: 000348234
Article Type: How To
Last Modified: 29 Jul 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.