PowerFlex 4.8:厳格な証明書機能を有効にする方法
요약: 多くのユーザーには、証明書SAN(サブジェクト代替名)のIPアドレスを禁止し、FQDN(完全修飾ドメイン名)のみを許可するCAポリシーがあります。使用するzipperまたはyumリポジトリーに関しては、証明書にIPアドレスがないことが原因で、PowerFlex Managerのロジックと競合します。PowerFlex 4.8には、証明書の厳格なルールをサポートする新機能があります。これは、パッケージ マネージャー内の新しいセキュリティ モードです。カスタム証明書またはPowerFlexアプライアンス証明書を作成する際に、お客様は標準モードと厳格モードのいずれかを選択できるようになりました。標準モードにはDNSは必要ありませんが、IPとFQDNと、PowerFlex Managerが入力IPをFQDNに変換してからリポジトリURLを構築するストリンジェント モードが含まれます。 ...
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
지침
1) PowerFlex Manager UI> Settings>Security> Appliance SSL Cetificateにアクセスします
2)[証明書署名要求の生成]オプションを選択します。
アプライアンスSSL証明書の[Security Mode]行に、お客様が すでにStrictent モードと Standard モードのどちらを使用しているかが表示されます。

3)ポップアップで、セキュリティレベルとして「厳格」を選択します
4)DNSホスト名の詳細を追加します。
メモ:エントリーごとにDNSを1つ含めることをお勧めします。ただし、これが不可能な場合は、管理DNSをデータ エントリーにも使用できます。物理的に分離されたOOBネットワークがある場合は、FQDNをOOB入力IPに解決するために、OOBネットワーク上のDNSエントリーが必要です。
メモ2:CSRが生成されたら、「サブジェクト代替名」(SAN)セクションの内容から逸脱しないでください。そうしないと、[Upload SSL certificate]セクションで署名済み証明書をアップロードしようとしたときにエラーが表示されます。

5)署名証明書をアップロードします。記事「 PowerFlex 4.X:SSL証明書チェーンに署名してPFMPにアップロードする方法(英語)」を参照してください。
6)証明書に関連付けられているDNSホスト名を確認できます。
해당 제품
PowerFlex rack, ScaleIO문서 속성
문서 번호: 000479321
문서 유형: How To
마지막 수정 시간: 31 7월 2026
버전: 2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.