PowerFlex: como adicionar certificados confiáveis SSL
Summary: É possível carregar um certificado SSL confiável de uma autoridade de certificação (CA). É possível usar um certificado SSL confiável para estabelecer uma conexão LDAP segura com o Ative Directory. ...
Instructions
Adicionando certificados SSL confiáveis
Antes de fazer upload de um certificado SSL confiável, você deve obter o arquivo de certificado. O arquivo deve conter um certificado X.509 no formato PEM.
Ele deve começar com ---BEGIN CERTIFICATE--- e termine com ---END CERTIFICATE---.
Passos
- Na barra de menu, clique em Configurações e, em seguida, clique em Segurança.
- Clique em SSL Trusted Certificates. ApáginaSSL Trusted Certificates é aberta.
- Clique em Add.
- Clique em Choose File e selecione o certificado SSL.
- Forneça um Nome para o certificado. O nome deve ser uma só palavra.
- Para carregar o certificado, clique em Save.
Adicionando certificados SSL de equipamento
Sobre essa tarefa
O carregamento de um certificado SSL para o equipamento garante a transmissão segura criptografando os dados que o PowerFlex Manager envia pela Web. Ele também fornece autenticação e garante que os dados são roteados para seu endpoint pretendido e impede que os usuários recebam erros de segurança do navegador.
Para carregar um certificado SSL, você geralmente executa as etapas no processo:
Passos
-
Gere uma solicitação de assinatura de certificado (CSR) na interface do usuário do PowerFlex Manager. Não há suporte para gerar uma CSR usando uma ferramenta de certificação de terceiros.
-
Faça download da CSR.
-
Envie a CSR a uma autoridade de certificação (CA). A CA fornece um certificado SSL válido.
-
Faça upload do certificado SSL no PowerFlex Manager.
Gerando uma solicitação de assinatura de certificado
Uma solicitação de assinatura de certificado (CSR) inclui informações (como nome de domínio, localidade) que as autoridades de certificação exigem para oferecer um certificado SSL válido. Depois de gerar a CSR, faça download do texto criptografado e, em seguida, envie-o a uma autoridade de certificação. A autoridade de certificação fornece um certificado SSL válido para você carregar.
Passos
-
Na barra de menu, clique em Configurações e, em seguida, clique em Segurança.
-
Clique em Appliance SSL Certificates.
A página Certificados SSL do equipamento é aberta.
-
Clique em Generate Certificate Signing Request.
- Na caixa Nome distinto (www.domain.com), digite um nome distinto no formato
www.domain.com (por exemplo, dellpowerflex.com). - Na caixa Nome da Empresa, insira um nome comercial onde o certificado é registrado.
- Na caixa Nome do departamento, insira um nome de departamento da unidade organizacional (por exemplo, TI, RH ou Vendas) para a qual o certificado é gerado.
- Na caixa Locality (Town/City), digite um nome de localidade na qual a organização está localizada.
- Na caixa Estado (Província/Região), digite um nome de estado no qual a organização está localizada (não abreviar).
- Na lista Country, selecione um país no qual a organização está localizada.
- Na caixa Email, digite um endereço de e-mail válido.
- Clique em Gerar.
- Na caixa Nome distinto (www.domain.com), digite um nome distinto no formato
-
Clique em Download Certificate Signing Request e copie o texto exibido. Para receber um certificado SSL válido, envie esse texto a uma autoridade de certificação.
Fazendo download da solicitação de assinatura de certificado
Depois de gerar a solicitação de assinatura de certificado (CSR), faça download do texto resultante e o envie a uma autoridade de certificação. A autoridade de certificação fornece um certificado SSL para que você carregue no PowerFlex Manager.
- Na barra de menu, clique em Configurações e, em seguida, em Segurança.
- Clique em Appliance SSL Certificates.
A página Certificados SSL do equipamento é aberta.
- Clique em Download Certificate Signing Request.
- Para receber um certificado SSL válido, copie o texto exibido e o envie a uma autoridade de certificação.
Carregando um certificado SSL
--BEGIN CERTIFICATE---e termine com ---END CERTIFICATE---.
- Na barra de menu, clique em Configurações e, em seguida, clique em Segurança.
- Clique em Appliance SSL Certificates.
A página Certificados SSL do equipamento é aberta.
- Clique em Choose File em SSL Certificate e selecione um certificado SSL.
- Clique em Choose File em Trusted CA Certificate e selecione um certificado SSL.
- Para carregar o certificado, clique em Save.
Adicionando credenciais de recursos
O PowerFlex Manager requer um nome de usuário e uma senha no nível root para acessar e gerenciar nós, switches, VMware vCenter, gerenciadores de elementos, gateway do PowerFlex e recursos do sistema operacional.
- Name – um nome definido pelo usuário que identifica as credenciais.
- Type – um tipo de recurso que usa a credencial.
- Resources – o número total de recursos aos quais a credencial é atribuída.
- Nome do usuário que criou e modificou a credencial.
- Data e hora em que a credencial foi criada e modificada pela última vez.
- Criar credenciais
- Editar credenciais
- Excluir credenciais
Additional Information
Documentos relacionados do produto:
- PowerFlex 4.5.x e PowerFlex Manager 4.6.x Adição de certificados confiáveis SSL
- PowerFlex Manager 4.8.x Adicionar certificados SSL confiáveis Pág. 199
- PowerFlex Manager 5.0.x Adicionando certificados confiáveis SSL Pág. 138
Artigos relacionados:
- PowerFlex: o certificado SSL do gateway expira a cada 90 dias, causando falha no driver de CSI.
- PowerFlex 4.X: certificado falso do controlador de entrada do Kubernetes
- PowerFlex: falha na verificação do certificado SSL - falha ao inicializar
- PowerFlex: como usar o OpenSSL para gerar uma CSR e adicionar o certificado SSL
- Powerflex 4.X: como assinar e carregar uma cadeia de certificados SSL na PFMP
- PowerFlex 4.8: como ativar o recurso de certificado rigoroso