PowerFlex: добавление доверенных сертификатов SSL
Summary: Доверенный сертификат SSL можно загрузить из источника сертификатов (CA). Доверенный сертификат SSL можно использовать для установления защищенного подключения LDAP к Active Directory.
Instructions
Добавление доверенных сертификатов SSL
Перед загрузкой доверенного SSL-сертификата необходимо получить файл сертификата. Файл должен содержать сертификат X.509 в формате PEM.
Он должен начинаться с ---BEGIN CERTIFICATE--- и заканчиваются словами ---END CERTIFICATE---.
Шаги
- В строке меню нажмите Параметры, а затем выберите Безопасность.
- Нажмите SSL Trusted Certificates. Откроется страница Доверенные сертификаты SSL.
- Нажмите кнопку Добавить.
- Нажмите Choose File и выберите SSL-сертификат.
- Укажите Имя сертификата в поле Name. Имя должно состоять из одного слова.
- Чтобы загрузить сертификат, нажмите кнопку Сохранить.
Добавление SSL-сертификатов устройства
Об этой задаче
Загрузка SSL-сертификата для устройства обеспечивает безопасную передачу данных путем шифрования данных, которые PowerFlex Manager отправляет через Интернет. Она также обеспечивает аутентификацию и гарантирует, что данные направляются в целевую конечную точку, и предотвращает получение пользователями ошибок безопасности браузера.
Чтобы загрузить SSL-сертификат, обычно выполняются следующие действия.
Шаги
-
Создайте запрос подписи сертификата (CSR) в пользовательском интерфейсе PowerFlex Manager. Создание запроса CSR с помощью стороннего инструмента сертификации не поддерживается.
-
Скачивание CSR.
-
Отправьте запрос CSR в источник сертификатов (CA). ЦС предоставляет действительный сертификат SSL.
-
Загрузите SSL-сертификат в PowerFlex Manager.
Создание запроса на подпись сертификата
Запрос подписи сертификата (CSR) содержит информацию (например, доменное имя и языковой стандарт), которая необходима центрам сертификации для предоставления действительного сертификата SSL. После создания запроса подписи сертификата скачайте зашифрованный текст и отправьте его в центр сертификации. Источник сертификатов предоставляет действительный SSL-сертификат для загрузки.
Шаги
-
В строке меню нажмите Параметры, а затем выберите Безопасность.
-
Нажмите Appliance SSL Certificates.
Откроется страница Appliance SSL Certificates.
-
Нажмите Создать запрос на подпись сертификата.
- В поле Различающееся имя (www.domain.com) введите различающееся имя в формате
www.domain.com (Например, dellpowerflex.com). - В поле «Company Name» введите название компании, в которой записан сертификат.
- В поле Название отдела введите название отдела организационного подразделения (например, ИТ, отдела кадров или отдела продаж), для которого создается сертификат.
- В поле Населенный пункт введите название населенного пункта, в котором находится организация.
- В поле Штат (провинция/регион) введите название штата, в котором находится организация (не сокращайте).
- В списке Страна выберите страну, в которой находится организация.
- В поле «Email» введите действительный адрес электронной почты.
- Нажмите Создать.
- В поле Различающееся имя (www.domain.com) введите различающееся имя в формате
-
Нажмите Скачать запрос подписи сертификата, а затем скопируйте отображаемый текст. Чтобы получить действительный SSL-сертификат, отправьте этот текст в центр сертификации.
Скачивание запроса на подпись сертификата
После создания запроса на подпись сертификата (CSR) скачайте полученный текст и отправьте его в центр сертификации. Источник сертификатов предоставляет сертификат SSL для загрузки в PowerFlex Manager.
- В строке меню нажмите Параметры, а затем Безопасность.
- Нажмите Appliance SSL Certificates.
Откроется страница Appliance SSL Certificates.
- Нажмите Скачать запрос подписи сертификата.
- Чтобы получить действительный SSL-сертификат, скопируйте отображаемый текст и отправьте его в центр сертификации.
Загрузка SSL-сертификата
--BEGIN CERTIFICATE---и заканчиваются словами ---END CERTIFICATE---.
- В строке меню нажмите Параметры, а затем выберите Безопасность.
- Нажмите Appliance SSL Certificates.
Откроется страница Appliance SSL Certificates.
- Нажмите Choose File в разделе SSL Certificate и выберите SSL-сертификат.
- Нажмите Choose File в разделе Trusted CA Certificate и выберите SSL-сертификат.
- Чтобы загрузить сертификат, нажмите кнопку Сохранить.
Добавление учетных данных ресурса
Для доступа к узлам, коммутаторам, VMware vCenter, диспетчерам элементов, шлюзу PowerFlex и ресурсам операционной системы и управления ими в PowerFlex Manager требуется имя пользователя и пароль уровня root.
- Имя — определяемое пользователем имя, идентифицирующее учетные данные.
- Тип — тип ресурса, использующего учетные данные.
- Ресурсы — общее количество ресурсов, которым назначены учетные данные.
- Имя пользователя, создавшего и изменившего учетные данные.
- Дата и время создания и последнего изменения учетных данных.
- Создание учетных данных
- Изменение существующих учетных данных
- Удаление существующих учетных данных
Additional Information
Сопутствующая документация по продукту:
- PowerFlex 4.5.x и PowerFlex Manager 4.6.x Добавление доверенных сертификатов SSL
- PowerFlex Manager 4.8.x Добавление доверенных сертификатов SSL Страница 199
- PowerFlex Manager 5.0.x Добавление доверенных сертификатов SSL Страница 138
Похожие статьи
- PowerFlex: срок действия SSL-сертификата шлюза истекает каждые 90 дней, что приводит к сбою драйвера CSI.
- PowerFlex 4.X: поддельный сертификат контроллера входящего трафика Kubernetes
- PowerFlex: сбой проверки сертификата SSL — сбой начальной загрузки
- PowerFlex: как использовать OpenSSL для создания CSR и добавления SSL-сертификата
- PowerFlex 4.X. Как подписать и загрузить цепочку SSL-сертификатов в PFMP
- PowerFlex 4.8. Как включить функцию сертификата строгого уровня