PowerFlex: SSL Güvenilir Sertifikaları Nasıl Eklenir
Samenvatting: Bir sertifika yetkilisinden (CA) gelen güvenilir SSL sertifikalarını yükleyebilirsiniz. Active Directory ile güvenli bir LDAP bağlantısı kurmak için güvenilir bir SSL sertifikası kullanın. ...
Instructies
SSL güvenilir sertifikaları ekleme
Güvenilir bir SSL sertifikası yüklemeden önce sertifika dosyasını almalısınız. Dosya, PEM formatında bir X.509 sertifikası içermelidir.
Şununla başlamalı: ---BEGIN CERTIFICATE--- ve ile biter ---END CERTIFICATE---.
Adımlar
- Menü çubuğunda, Ayarlar a ve ardından Güvenlik'e tıklayın.
- SSL Trusted Certificates öğesine tıklayın. SSL Güvenilir Sertifikalar sayfası açılır.
- Add öğesine tıklayın.
- Choose File ögesine tıklayın ve SSL sertifikasını seçin.
- Sertifika için bir Ad girin. Ad tek bir kelime olmalıdır.
- Sertifikayı yüklemek için Save öğesine tıklayın.
Cihaz SSL sertifikaları ekleme
Bu görev hakkında
Cihaz için bir SSL sertifikası yüklemek, PowerFlex Manager ın web üzerinden gönderdiği verileri şifreleyerek güvenli iletim sağlar. Ayrıca kimlik doğrulaması sunar, verilerin amaçlanan uç noktasına yönlendirilmesini sağlar ve kullanıcıların tarayıcı güvenlik hataları almasını önler.
SSL sertifikası yüklemek için genellikle şu işlemdeki adımları gerçekleştirirsiniz:
Adımlar
-
PowerFlex Manager kullanıcı arayüzünden bir sertifika imzalama isteği (CSR) oluşturun. Üçüncü parti sertifika aracı kullanarak CSR oluşturulması desteklenmez.
-
CSR'yi indirin.
-
CSR'yi sertifika yetkilisine (CA) gönderin. CA, geçerli bir SSL sertifikası sağlar.
-
SSL sertifikasını PowerFlex Manager'a yükleyin.
Sertifika imzalama isteği oluşturma
Sertifika imzalama isteği (CSR), sertifika yetkililerinin geçerli bir SSL sertifikası sağlaması için gerekli olan bilgileri (etki alanı adı, yerel ayarlar vb.) içerir. CSR oluşturulduktan sonra şifrelenmiş metni indirip sertifika yetkilisine gönderin. Sertifika yetkilisi, karşıya yüklemeniz için geçerli bir SSL sertifikası sağlar.
Adımlar
-
Menü çubuğunda, Ayarlar a ve ardından Güvenlik'e tıklayın.
-
Appliance SSL Certificates ögesine tıklayın.
Appliance SSL Certificates sayfası açılır.
-
Generate Certificate Signing Request öğesine tıklayın.
- Ayırt Edici Ad (www.domain.com) kutusuna, şu biçimde ayırt edici bir ad girin:
www.domain.com (Örneğin, dellpowerflex.com). - İşletme Adı kutusuna, sertifikanın kaydedildiği işletme adını girin.
- Departman Adı kutusuna sertifikanın oluşturulduğu kuruluş biriminin (örneğin, BT, İK veya Satış) departman adını girin.
- Konum (Kasaba/Şehir) kutusuna, kuruluşun bulunduğu yerleşim yeri adını girin.
- Eyalet (İl/Bölge) kutusuna, kuruluşun bulunduğu eyalet adını girin (kısaltma yapmayın).
- Country listesinden, kuruluşun bulunduğu ülkeyi seçin.
- E-posta kutusuna geçerli bir e-posta adresi girin.
- Generate öğesine tıklayın.
- Ayırt Edici Ad (www.domain.com) kutusuna, şu biçimde ayırt edici bir ad girin:
-
Download Certificate Signing Request ögesine tıklayın ve görüntülenen metni kopyalayın. Geçerli bir SSL sertifikası almak için bu metni sertifika yetkilisine gönderin.
Sertifika imzalama isteği indirme
Sertifika imzalama isteğini (CSR) oluşturduktan sonra, elde edilen metni indirip bir sertifika yetkilisine gönderin. Sertifika yetkilisi, PowerFlex Manager'a yüklemeniz için bir SSL sertifikası sağlar.
- Menü çubuğunda Ayarlar öğesine ve ardından Güvenlik öğesine tıklayın.
- Appliance SSL Certificates ögesine tıklayın.
Appliance SSL Certificates sayfası açılır.
- Download Certificate Signing Request ögesine tıklayın.
- Geçerli bir SSL sertifikası almak için görüntülenen metni kopyalayın ve ardından sertifika yetkilisine gönderin.
SSL sertifikası yükleme
--BEGIN CERTIFICATE---ve ile biter ---END CERTIFICATE---.
- Menü çubuğunda, Ayarlar a ve ardından Güvenlik'e tıklayın.
- Appliance SSL Certificates ögesine tıklayın.
Appliance SSL Certificates sayfası açılır.
- SSL Certificate altında Choose File öğesine tıklayın ve bir SSL sertifikası seçin.
- Trusted CA Certificate altında Choose File ögesine tıklayın ve bir SSL sertifikası seçin.
- Sertifikayı yüklemek için Save öğesine tıklayın.
Kaynak kimlik bilgilerini ekleme
PowerFlex Manager; düğümlere, anahtarlara, VMware vCenter'a, öğe yöneticilerine, PowerFlex ağ geçidine ve işletim sistemi kaynaklarına erişmek ve bunları yönetmek için kök düzeyinde bir kullanıcı adı ve parola gerektirir.
- Name: Kimlik bilgilerini tanımlayan ve kullanıcı tarafından belirlenen bir addır.
- Type: Kimlik bilgilerini kullanan bir kaynak türüdür.
- Resources: Kimlik bilgilerinin atanmış olduğu toplam kaynak sayısıdır.
- Kimlik bilgilerini oluşturan ve düzenleyen kullanıcının adı.
- Kimlik bilgisinin oluşturulduğu ve en son düzenlendiği tarih ve saat.
- Kimlik bilgileri oluşturma
- Mevcut kimlik bilgilerini düzenleme
- Mevcut kimlik bilgilerini silme
Extra informatie
İlgili ürün belgeleri:
- PowerFlex 4.5.x ve PowerFlex Manager 4.6.x SSL güvenilir sertifikaları ekleme
- PowerFlex Manager 4.8.x SSL güvenilir sertifikaları ekleme Sayfa 199
- PowerFlex Manager 5.0.x SSL güvenilir sertifikaları ekleme Sayfa 138
İlgili makaleler:
- PowerFlex: Ağ geçidi SSL sertifikasının süresi her 90 günde bir sona ererek CSI sürücüsünün başarısız olmasına neden olur.
- PowerFlex 4.X: Kubernetes Giriş Denetleyicisi Sahte Sertifika
- PowerFlex: SSL Sertifikası Doğrulaması Başarısız Oldu - Önyükleme Başarısız Oldu
- PowerFlex: CSR Oluşturmak ve SSL Sertifikası Eklemek için OpenSSL Nasıl Kullanılır
- Powerflex 4.X: SSL Sertifikaları Zinciri Nasıl İmzalanır ve PFMP'ye Yüklenir
- PowerFlex 4.8: Sıkı Sertifika Özelliğini Etkinleştirme