PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

요약: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w certyfikacie SAN (Subject Alternative Name) i dozwolone są tylko nazwy FQDN (Fully Qualified Domain Names). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku repozytoriów zipper lub yum, z których korzystamy. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje adresy IPS ruchu przychodzącego na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

1) Przejdź do ustawień> interfejsu użytkownika> PowerFlex Manager Security> Appliance SSL Cetificate

2) Wybierz opcję "Generate Certificate Signing Request"

W przypadku certyfikatu SSL urządzenia wiersz "Security Mode" będzie wyświetlany, jeśli klient korzysta już z trybu rygorystycznego lub standardowego .

Certyfikat SSL urządzenia

 

3) W wyskakującym okienku wybierz "Rygorystyczny" jako poziom bezpieczeństwa

 

4) Dodaj szczegóły nazwy hosta DNS:
UWAGA: Zawsze zaleca się dołączenie jednego DNS dla każdego wpisu; jeśli jednak nie jest to możliwe, DNS zarządzania może być również użyty dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest potrzebny do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.
Uwaga 2: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji "Subject Alternative Name" (SAN); w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji "Prześlij certyfikat SSL".

 

Wygenerowano CSR

 

5) Prześlij certyfikat znaku. Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP

6) Możesz przejrzeć nazwy hostów DNS powiązane z certyfikatem:

    Nazwy hostów DNS powiązane z certyfikatem: 

 

 

 

해당 제품

PowerFlex rack, ScaleIO
문서 속성
문서 번호: 000479321
문서 유형: How To
마지막 수정 시간: 31 7월 2026
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.