PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

概要: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w certyfikacie SAN (Subject Alternative Name) i dozwolone są tylko nazwy FQDN (Fully Qualified Domain Names). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku repozytoriów zipper lub yum, z których korzystamy. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje adresy IPS ruchu przychodzącego na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

1) Przejdź do ustawień> interfejsu użytkownika> PowerFlex Manager Security> Appliance SSL Cetificate

2) Wybierz opcję "Generate Certificate Signing Request"

W przypadku certyfikatu SSL urządzenia wiersz "Security Mode" będzie wyświetlany, jeśli klient korzysta już z trybu rygorystycznego lub standardowego .

Certyfikat SSL urządzenia

 

3) W wyskakującym okienku wybierz "Rygorystyczny" jako poziom bezpieczeństwa

 

4) Dodaj szczegóły nazwy hosta DNS:
UWAGA: Zawsze zaleca się dołączenie jednego DNS dla każdego wpisu; jeśli jednak nie jest to możliwe, DNS zarządzania może być również użyty dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest potrzebny do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.
Uwaga 2: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji "Subject Alternative Name" (SAN); w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji "Prześlij certyfikat SSL".

 

Wygenerowano CSR

 

5) Prześlij certyfikat znaku. Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP

6) Możesz przejrzeć nazwy hostów DNS powiązane z certyfikatem:

    Nazwy hostów DNS powiązane z certyfikatem: 

 

 

 

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000479321
文書の種類: How To
最終更新: 31 7月 2026
バージョン:  2
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。