PowerFlex: SSL-luotettujen varmenteiden lisääminen
Summary: Voit ladata luotetun SSL-varmenteen varmenteen myöntäjältä (CA). Voit käyttää luotettua SSL-varmennetta muodostaaksesi suojatun LDAP-yhteyden Active Directoryyn.
Instructions
Luotettujen SSL-varmenteiden lisääminen
Ennen kuin lataat luotetun SSL-varmenteen, sinun on hankittava varmennetiedosto. Tiedostossa on oltava X.509-varmenne PEM-muodossa.
Sen on aloitettava ---BEGIN CERTIFICATE--- ja lopeta ---END CERTIFICATE---.
Vaiheet
- Valitse valikkoriviltä Asetukset ja valitse sitten Suojaus.
- Valitse SSL Trusted Certificates. SSL Trusted Certificates -sivu avautuu.
- Klikkaa Lisää.
- Napsauta Valitse tiedosto ja valitse SSL-varmenne.
- Anna varmenteelle nimi. Nimen on oltava yksi sana.
- Lataa varmenne klikkaamalla Tallenna.
Laitteen SSL-varmenteiden lisääminen
Tietoja tästä tehtävästä
SSL-varmenteen lataaminen laitteelle varmistaa turvallisen tiedonsiirron salaamalla PowerFlex Managerin verkon kautta lähettämät tiedot. Se tarjoaa myös todennuksen ja varmistaa, että tiedot reititetään aiottuun päätepisteeseen, ja estää käyttäjiä saamasta selaimen suojausvirheitä.
SSL-varmenteen lataamiseksi suoritat yleensä prosessin vaiheet:
Vaiheet
-
Luo varmenteen allekirjoituspyyntö (CSR) PowerFlex Manager -käyttöliittymässä. CSR:n luomista kolmannen osapuolen varmennetyökalulla ei tueta.
-
Lataa CSR.
-
Lähetä CSR varmenteen myöntäjälle (CA). CA tarjoaa kelvollisen SSL-varmenteen.
-
Lataa SSL-varmenne PowerFlex Manageriin.
Varmenteen allekirjoituspyynnön luominen
Varmenteen allekirjoituspyyntö (CSR) sisältää tietoja (kuten verkkotunnuksen nimi, alue), joita varmenteen myöntäjät tarvitsevat kelvollisen SSL-varmenteen toimittamiseen. Kun olet luonut CSR:n, lataa salattu teksti ja lähetä se varmenteen myöntäjälle. Varmenteen myöntäjä toimittaa kelvollisen SSL-varmenteen latausta varten.
Vaiheet
-
Valitse valikkoriviltä Asetukset ja valitse sitten Suojaus.
-
Valitse Appliance SSL Certificates.
Appliance SSL Certificates -sivu avautuu.
-
Valitse Luo varmenteen allekirjoituspyyntö.
- Kirjoita Yksilöllinen nimi (www.domain.com) -ruutuun yksilöivä nimi muodossa
www.domain.com (Esimerkiksi dellpowerflex.com). - Kirjoita Yrityksen nimi -ruutuun yrityksen nimi, johon varmenne on tallennettu.
- Kirjoita Osaston nimi -ruutuun sen organisaatioyksikön osaston nimi (esimerkiksi IT, HR tai Sales), jolle varmenne luodaan.
- Kirjoita Paikkakunta (kaupunki) -ruutuun paikkakunnan nimi, jossa organisaatio sijaitsee.
- Kirjoita Osavaltio (provinssi/alue) -ruutuun osavaltion nimi, jossa organisaatio sijaitsee (älä lyhennä).
- Valitse Maa-luettelosta maa, jossa organisaatio sijaitsee.
- Kirjoita Sähköposti-ruutuun kelvollinen sähköpostiosoite.
- Valitse Luo.
- Kirjoita Yksilöllinen nimi (www.domain.com) -ruutuun yksilöivä nimi muodossa
-
Valitse Download Certificate Signing Request ja kopioi sitten näytetty teksti. Jos haluat saada voimassa olevan SSL-varmenteen, lähetä tämä teksti varmenteen myöntäjälle.
Varmenteen allekirjoituspyynnön lataaminen
Kun olet luonut varmenteen allekirjoituspyynnön (CSR), lataa tuloksena oleva teksti ja lähetä se varmenteen myöntäjälle. Varmenteen myöntäjä tarjoaa SSL-varmenteen, jonka voit ladata PowerFlex Manageriin.
- Valitse valikkoriviltä Settings ja Security.
- Valitse Appliance SSL Certificates.
Appliance SSL Certificates -sivu avautuu.
- Valitse Lataa varmenteen allekirjoituspyyntö.
- Jos haluat saada kelvollisen SSL-varmenteen, kopioi näytetty teksti ja lähetä se varmenteen myöntäjälle.
SSL-varmenteen lataaminen
--BEGIN CERTIFICATE---ja lopeta ---END CERTIFICATE---.
- Valitse valikkoriviltä Asetukset ja valitse sitten Suojaus.
- Valitse Appliance SSL Certificates.
Appliance SSL Certificates -sivu avautuu.
- Napsauta SSL-varmenteen alla Valitse tiedosto ja valitse SSL-varmenne.
- Valitse Luotettu CA Certificate -kohdasta Choose File ja valitse SSL-varmenne.
- Lataa varmenne klikkaamalla Tallenna.
Resurssin tunnistetietojen lisääminen
PowerFlex Manager edellyttää päätason käyttäjätunnusta ja salasanaa, jotta solmuja, kytkimiä, VMware vCenteriä, elementtien hallintaa, PowerFlex-yhdyskäytävää ja käyttöjärjestelmäresursseja voidaan käyttää ja hallita.
- Nimi – Käyttäjän määrittämä nimi, jolla tunnistetiedot tunnistetaan.
- Tyyppi – resurssityyppi, joka käyttää tunnistetietoja.
- Resurssit – Niiden resurssien kokonaismäärä, joille tunnistetiedot on määritetty.
- Sen käyttäjän nimi, joka loi tunnistetiedot ja muokkasi niitä.
- Päivämäärä ja aika, jolloin tunnistetiedot luotiin ja niitä viimeksi muokattiin.
- Luo tunnistetiedot
- Muokkaa olemassa olevia tunnistetietoja
- Poista olemassa olevat tunnistetiedot
Additional Information
Asiaan liittyvät tuoteasiakirjat:
- PowerFlex 4.5.x ja PowerFlex Manager 4.6.x SSL:n luotettujen varmenteiden lisääminen
- PowerFlex Manager 4.8.x SSL:n luotettujen varmenteiden lisääminen Sivu 199
- PowerFlex Manager 5.0.x SSL:n luotettujen varmenteiden lisääminen Sivu 138
Aiheeseen liittyvät artikkelit:
- PowerFlex: Gateway SSL -varmenne vanhenee 90 päivän välein, mikä aiheuttaa CSI-ajurin vikaantumisen.
- PowerFlex 4.X: Kubernetesin Ingress Controller -väärennetty varmenne
- PowerFlex: SSL-varmenteen vahvistus epäonnistui - käynnistys epäonnistui
- PowerFlex: OpenSSL:n käyttäminen CSR:n luomiseen ja SSL-varmenteen lisäämiseen
- Powerflex 4.X: SSL-varmenneketjun allekirjoittaminen ja lataaminen PFMP:hen
- PowerFlex 4.8: tiukan varmenneominaisuuden ottaminen käyttöön