PowerFlex 4.8: Cómo habilitar la función de certificado estricto

요약: Muchos usuarios tienen políticas de CA que prohíben las direcciones IP en la SAN (nombre alternativo del sujeto) del certificado y solo se permiten FQDN (nombres de dominio calificados). La falta de direcciones IP en el certificado entra en conflicto con la lógica de PowerFlex Manager cuando se trata de los repositorios Zipper o yum que utilizamos. PowerFlex 4.8 tiene una nueva función para admitir reglas estrictas para los certificados. Este es un nuevo modo de seguridad dentro del administrador de paquetes. Ahora, al crear un certificado personalizado o el certificado del dispositivo PowerFlex, el cliente puede elegir entre los modos estándar y estricto. El modo estándar no requiere DNS, pero incluye direcciones IP y FQDN, y el modo estricto en el que PowerFlex Manager convierte las IPS de entrada en FQDN y, a continuación, crea las URL del repo. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

1) Acceda a los ajustes de la interfaz de usuario> de PowerFlex Manager Certificado> SSL del dispositivo de seguridad>

2) Seleccione la opción "Generar solicitud de firma de certificado"

En el certificado SSL del dispositivo, la línea "Security Mode" mostrará si un cliente ya está utilizando el modo Strict o Standard .

Certificación SSL del dispositivo

 

3) En la ventana emergente, elija "Estricto" como Nivel de seguridad

 

4) Agregue los detalles del nombre de host de DNS:
NOTA: Siempre se recomienda incluir un DNS por entrada; sin embargo, si esto no es posible, también se puede utilizar el DNS de administración para las entradas de datos. Si hay redes OOB aisladas físicamente, se necesita una entrada DNS en la red OOB para resolver el FQDN en la IP de ingreso OOB.
Nota 2: Una vez generada la CSR, no se desvíe de lo que se incluye en la sección "Nombre alternativo del sujeto" (SAN); de lo contrario, el sistema mostrará un error al intentar cargar el certificado firmado en la sección "Cargar certificado SSL".

 

Generado por CSR

 

5) Cargue el certificado de firma. Consulte el artículo Powerflex 4.X: Cómo firmar y cargar una cadena de certificados SSL a PFMP

6) Puede revisar los nombres de host de DNS asociados con el certificado:

    Nombres de host DNS asociados con el certificado: 

 

 

 

해당 제품

PowerFlex rack, ScaleIO
문서 속성
문서 번호: 000479321
문서 유형: How To
마지막 수정 시간: 31 7월 2026
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.