PowerFlex 4.8: Slik aktiverer du funksjonen for strenge sertifikater

Sammendrag: Mange brukere har CA-policyer som forbyr IP-adresser i sertifikatet SAN (Subject Alternative Name), og bare FQDN-er (Fully Qualified Domain Names) er tillatt. Mangelen på IP-adresser i sertifikatet er i konflikt med PowerFlex Manager-logikken når det gjelder glidelås- eller yum-repositoriene vi bruker. PowerFlex 4.8 har en ny funksjon som støtter strenge regler for sertifikater. Dette er en ny sikkerhetsmodus i pakkebehandling. Når kunden oppretter et tilpasset sertifikat eller et tilpasset utstyrssertifikat for Powerflex, kan kunden nå velge mellom standardmodus og streng modus. Standardmodus krever ikke DNS, men inkluderer IP-adresser og FQDN-er, og den strenge modusen der PowerFlex Manager konverterer inngangs-IPS til FQDN-er og deretter bygger URL-adressene for repositoriet. ...

Denne artikkelen gjelder for Denne artikkelen gjelder ikke for Denne artikkelen er ikke knyttet til noe bestemt produkt. Det er ikke produktversjonene som identifiseres i denne artikkelen.

Instruksjoner

1) Få tilgang til PowerFlex Manager UI> Settings> Security> Appliance SSL Cetificate

2) Velg alternativet "Generer forespørsel om sertifikatsignering"

I SSL-sertifikatet for verktøyet vil linjen "Sikkerhetsmodus" vise om en kunde allerede bruker streng modus eller standardmodus .

SSL-sertifisering for tilpasset verktøy

 

3) I popup-vinduet velger du "Stringent" som sikkerhetsnivå

streng 

4) Legg til DNS vertsnavn detaljer:
MERK: Det anbefales alltid å inkludere en DNS per oppføring; men hvis dette ikke er mulig, kan Management DNS brukes for dataoppføringer også. Hvis det er fysisk isolerte OOB-nettverk, er det nødvendig med en DNS-oppføring på OOB-nettverket for å løse FQDN til OOB-inngangs-IP.
Merknad 2: Når CSR-en er generert, må du ikke avvike fra det som står i delen "Subject Alternative Name" (SAN). Ellers vil systemet vise en feil når du prøver å laste opp det signerte sertifikatet i delen "Last opp SSL-sertifikat".

 

Generert CSR

 

5) Last opp signeringssertifikatet. Se artikkelen Powerflex 4.X: Hvordan signere og laste opp en kjede av SSL-sertifikater til PFMP

6) Du kan se gjennom DNS-vertsnavnene som er knyttet til sertifikatet:

    DNS-vertsnavn som er tilknyttet sertifikatet: 

 

 

 

Berørte produkter

PowerFlex rack, ScaleIO
Artikkelegenskaper
Artikkelnummer: 000479321
Artikkeltype: How To
Sist endret: 31 jul. 2026
Versjon:  2
Få svar på spørsmålene dine fra andre Dell-brukere
Støttetjenester
Sjekk om enheten din er dekket av støttetjenestene.