ECS: Jak nainstalovat certifikát na místní počítač pro aplikace s povoleným protokolem TLS/SSL
Summary: Tento článek znalostní databáze obsahuje podrobného průvodce instalací a konfigurací certifikátů SSL/TLS v místním počítači, aby bylo možné bezpečně komunikovat s aplikacemi, jako jsou služby úložiště kompatibilní s S3. Zabývá se formáty certifikátů, konfigurací úložiště důvěryhodných certifikátů a kroky ověření pro zajištění integrace s nástroji a prostředími s podporou protokolu TLS/SSL. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
- Otevřete uzel ECS pomocí rozhraní příkazového řádku a pomocí následujícího příkazu přejděte do adresáře certifikačního nástroje ECS:
admin@ecsnode2:~> cd ecs_certificate_tool-1.7
POZNÁMKA: Pokud nástroj není ve vašem uzlu k dispozici, pokyny k instalaci najdete v příslušném článku znalostní databáze: ECS: Nástroj pro správu dat a certifikátů SSL
- Pomocí následujícího příkazu zobrazte dostupné soubory. Poté stáhněte soubor datového certifikátu (obvykle s
.crtprodloužení):
admin@ecsnode2:~/ecs_certificate_tool-1.7> ls -lrt
total 72
-rwxr-xr-x 1 admin users 1025 Sep 24 2021 config.ini
drwxr-xr-x 18 admin users 4096 Sep 24 2021 libs
-rwxr-xr-x 1 admin users 49912 Apr 29 2022 ecs_certificate_tool.py
drwxr-xr-x 2 admin users 34 Jul 9 2024 logs
drwxr-xr-x 2 admin users 4096 Jan 20 2025 generated_files
-rwxr-xr-x 1 admin users 0 Mar 12 2025 privkey.pem
-rwxr-xr-x 1 admin users 21 Mar 12 2025 gregtest.txt
-rwxr-xr-x 1 admin users 21 Mar 12 2025 gregtest2.txt
admin@ecsnode2:~/ecs_certificate_tool-1.7> cd generated_files
admin@ecsnode2:~/ecs_certificate_tool-1.7/generated_files> ls -lrt
total 24
-rwxr-xr-x 1 admin users 1358 Jan 20 2025 CKM0xxxxxxxxxx-data.csr
-rwxr-xr-x 1 admin users 1675 Jan 20 2025 CKM0xxxxxxxxxx-data_private.key
-rwxr-xr-x 1 admin users 1663 Jan 20 2025 CKM0xxxxxxxxxx-data-ssc.crt
-rwxr-xr-x 1 admin users 1907 Apr 15 19:25 CKM0xxxxxxxxxx-management-ssc.crt
-rwxr-xr-x 1 admin users 1675 Apr 16 11:11 CKM0xxxxxxxxxx-management_private.key
-rwxr-xr-x 1 admin users 1602 Apr 16 11:11 CKM0xxxxxxxxxx-management.csr
- Po stažení souboru jej vyhledejte v místním počítači. Dvakrát klikněte na soubor certifikátu (příklad:
.crtnebo.pem) otevře Průvodce instalací certifikátu a poté klikněte na tlačítko Nainstalovat.
- V průvodci instalací certifikátu vyberte možnost instalace certifikátu pro místní počítača pokračujte kliknutím na "Next".
- V Průvodci importem certifikátu klikněte na možnost "Umístit všechny certifikáty do následujícího úložiště" a poté klikněte na tlačítko "Procházet".
V seznamu úložišť certifikátů vyberte možnost Důvěryhodné kořenové certifikační autority, klikněte na OK a pokračujte kliknutím na tlačítko Další.
Tento krok zajistí, že certifikát bude umístěn do důvěryhodného kořenového úložiště, což systému umožní jeho rozpoznání jako důvěryhodné autority.
- Kliknutím na tlačítko "Finish" dokončete instalaci certifikátu. Po instalaci systém certifikátu důvěřuje a nyní můžete bezpečně používat aplikace s podporou protokolu TLS/SSL, například nástroje kompatibilní s S3.
Certifikát je nyní součástí důvěryhodného kořenového úložiště, což umožňuje šifrovanou komunikaci bez chyb důvěryhodnosti.

Affected Products
ECS Appliance, ECS Appliance Gen 3, ECS Appliance Hardware SeriesArticle Properties
Article Number: 000373920
Article Type: How To
Last Modified: 08 Oct 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.