PowerFlex: Як додати SSL-довірені сертифікати
Summary: Ви можете завантажити довірений SSL-сертифікат від сертифікаційного центру (CA). Ви можете використати довірений SSL-сертифікат для встановлення безпечного LDAP-з'єднання з Active Directory. ...
Instructions
Додавання SSL-довірених сертифікатів
Перед завантаженням довіреного SSL-сертифіката потрібно отримати файл сертифіката. Файл повинен містити сертифікат X.509 у форматі PEM.
Все має починатися з ---BEGIN CERTIFICATE--- і закінчується на ---END CERTIFICATE---.
Кроки
- У меню натисніть «Налаштування», а потім «Безпека».
- Натисніть SSL Trusted Certificates. Відкривається сторінкаSSL Trusted Certificates.
- Натисніть Додати.
- Натисніть «Вибрати файл» і виберіть SSL-сертифікат.
- Вкажіть ім'я для сертифіката. Ім'я має бути одним словом.
- Щоб завантажити сертифікат, натисніть «Зберегти».
Додавання SSL-сертифікатів пристрою
Про це завдання
Завантаження SSL-сертифіката для пристрою забезпечує безпечну передачу шляхом шифрування даних, які PowerFlex Manager надсилає через інтернет. Він також забезпечує автентифікацію, забезпечує маршрутизацію даних до потрібної кінцевої точки та запобігає помилкам у браузері.
Щоб завантажити SSL-сертифікат, зазвичай виконується такі кроки процесу:
Кроки
-
Згенеруйте запит на підписання сертифікатів (CSR) з інтерфейсу користувача PowerFlex Manager. Створення CSR за допомогою стороннього інструменту сертифікації не підтримується.
-
Завантажте модуль CSR.
-
Подайте CSR до сертифікаційного центру (CA). CA надає дійсний SSL-сертифікат.
-
Завантажте SSL-сертифікат у PowerFlex Manager.
Створення запиту на підписання сертифіката
Запит на підписання сертифіката (CSR) містить інформацію (наприклад, доменне ім'я, локація), яку центри сертифікації вимагають для надання дійсного SSL-сертифіката. Після створення CSR завантажте зашифрований текст і надішліть його до сертифікаційного центру. Центр сертифікації надає дійсний SSL-сертифікат для завантаження.
Кроки
-
У меню натисніть «Налаштування», а потім «Безпека».
-
Натисніть Сертифікати SSL пристрою.
Відкривається сторінка SSL-сертифікатів пристрою.
-
Натисніть Generate Certificate Signing Request.
- У полі Distinguished Name (www.domain.com) введіть видатне ім'я у форматі
www.domain.com (наприклад, dellpowerflex.com). - У полі «Назва бізнесу» введіть назву бізнесу, де зафіксовано сертифікат.
- У полі «Назва відділу» введіть назву відділу організаційного підрозділу (наприклад, ІТ, HR або Sales), для якого створено сертифікат.
- У полі Locality (Town/Town) введіть назву місцевості, в якій розташована організація.
- У полі Штат (Провінція/Регіон) введіть назву штату, в якій розташована організація (не скорочувати).
- Зі списку країн оберіть країну, в якій розташована організація.
- У скриньці Email введіть дійсну електронну адресу.
- Натисніть «Генерувати».
- У полі Distinguished Name (www.domain.com) введіть видатне ім'я у форматі
-
Натисніть «Завантажити запит на підписання сертифіката», а потім скопіюйте текст, який відображається. Щоб отримати дійсний SSL-сертифікат, надішліть цей текст до центру сертифікації.
Завантаження запиту на підписання сертифіката
Після створення запиту на підписання сертифіката (CSR) завантажте отриманий текст і надішліть його до центру сертифікації. Центр сертифікації надає SSL-сертифікат, який можна завантажити у PowerFlex Manager.
- У меню натисніть «Налаштування», а потім «Безпека».
- Натисніть Сертифікати SSL пристрою.
Відкривається сторінка SSL-сертифікатів пристрою.
- Натисніть «Завантажити запит на підписання сертифіката».
- Щоб отримати дійсний SSL-сертифікат, скопіюйте відображений текст і надішліть його до сертифікаційного центру.
Завантаження SSL-сертифіката
--BEGIN CERTIFICATE---і закінчується на ---END CERTIFICATE---.
- У меню натисніть «Налаштування», а потім «Безпека».
- Натисніть Сертифікати SSL пристрою.
Відкривається сторінка SSL-сертифікатів пристрою.
- Натисніть «Вибрати файл» у розділі SSL-сертифікат і виберіть SSL-сертифікат.
- Натисніть «Вибрати файл» у розділі «Довірений сертифікат CA» та виберіть SSL-сертифікат.
- Щоб завантажити сертифікат, натисніть «Зберегти».
Додавання облікових даних ресурсу
PowerFlex Manager вимагає кореневого імені користувача та пароля для доступу та керування вузлами, комутаторами, VMware vCenter, менеджерами елементів, шлюзом PowerFlex та ресурсами операційної системи.
- Ім'я — ім'я, визначене користувачем, яке ідентифікує облікові дані.
- Тип — тип ресурсу, який використовує облікові дані.
- Ресурси — Загальна кількість ресурсів, яким присвоєно облікову інформацію.
- Ім'я користувача, який створив і змінив облікові дані.
- Дата і час створення та останньої зміни облікового дані.
- Створіть облікові дані
- Редагувати існуючі облікові дані
- Видалити існуючі облікові дані
Additional Information
Пов'язані документи про продукт:
- PowerFlex 4.5.x та PowerFlex Manager 4.6.x Додавання SSL-довірених сертифікатів
- PowerFlex Manager 4.8.x Додавання SSL-довірених сертифікатів Сторінка 199
- PowerFlex Manager 5.0.x Додавання SSL-довірених сертифікатів Сторінка 138
Пов'язані статті:
- PowerFlex: SSL-сертифікат шлюзу закінчується кожні 90 днів, через що драйвер CSI виходить з ладу.
- PowerFlex 4.X: Фальшивий сертифікат контролера вхіду Kubernetes
- PowerFlex: Перевірка SSL сертифіката невдала - не вдалося завантажитися
- PowerFlex: Як використати OpenSSL для створення CSR і додавання SSL-сертифіката
- Powerflex 4.X: Як підписати та завантажити ланцюг SSL-сертифікатів у PFMP
- PowerFlex 4.8: Як увімкнути функцію суворого сертифікату