PowerFlex 4.8: como ativar o recurso de certificado rigoroso

요약: Muitos usuários têm políticas de CA que proíbem endereços IP no certificado SAN (Subject Alternative Name, nome alternativo da entidade) e somente FQDNs (Fully Qualified Domain Names, nomes de domínio totalmente qualificados) são permitidos. A ausência de endereços IP no certificado entra em conflito com a lógica do PowerFlex Manager quando se trata dos repositórios de zíper ou yum que usamos. O PowerFlex 4.8 tem um novo recurso para dar suporte a regras rigorosas para certificados. Este é um novo modo de segurança no gerenciador de pacotes. Agora, ao criar um certificado personalizado ou o certificado do equipamento Powerflex, o cliente pode escolher entre os modos Standard e Stringstring. O modo padrão não exige DNS, mas inclui IPs e FQDNs, além do modo String, no qual o PowerFlex Manager converte os IPS de entrada em FQDNs e, em seguida, cria os URLs de repetição. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

1) Acesse as configurações> da interface do usuário> do PowerFlex Manager Security> Appliance SSL Cetificate

2) Selecione a opção "Gerar solicitação de assinatura de certificado"

No Appliance SSL Certificate, a linha "Security Mode" mostrará se um cliente já estiver usando o modo Strict ou Standard .

Certificado SSL do equipamento

 

3) Na janela pop-up, selecione "Stringent" como nível de segurança

Rigoroso 

4) Adicione os detalhes do nome de host do DNS:
NOTA: é sempre recomendável incluir um DNS por entrada; no entanto, se isso não for possível, o DNS de gerenciamento também poderá ser usado para as entradas de dados. Se houver redes OOB fisicamente isoladas, uma entrada DNS na rede OOB será necessária para resolver o FQDN para o IP de entrada OOB.
Nota 2: Depois que a CSR for gerada, não se desvie do que está na seção "Nome alternativo do assunto" (SAN); caso contrário, o sistema mostrará um erro ao tentar carregar o certificado assinado na seção "Upload SSL certificate".

 

CSR gerado

 

5) Carregue o certificado de assinatura. Consulte o artigo Powerflex 4.X: Como assinar e fazer upload de uma cadeia de certificados SSL na PFMP

6) Você pode analisar os nomes de host DNS associados ao certificado:

    Nomes de host DNS associados ao certificado: 

 

 

 

해당 제품

PowerFlex rack, ScaleIO
문서 속성
문서 번호: 000479321
문서 유형: How To
마지막 수정 시간: 31 7월 2026
버전:  2
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.