PowerFlex 4.8:厳格な証明書機能を有効にする方法
Summary: 多くのユーザーには、証明書SAN(サブジェクト代替名)のIPアドレスを禁止し、FQDN(完全修飾ドメイン名)のみを許可するCAポリシーがあります。使用するzipperまたはyumリポジトリーに関しては、証明書にIPアドレスがないことが原因で、PowerFlex Managerのロジックと競合します。PowerFlex 4.8には、証明書の厳格なルールをサポートする新機能があります。これは、パッケージ マネージャー内の新しいセキュリティ モードです。カスタム証明書またはPowerFlexアプライアンス証明書を作成する際に、お客様は標準モードと厳格モードのいずれかを選択できるようになりました。標準モードにはDNSは必要ありませんが、IPとFQDNと、PowerFlex Managerが入力IPをFQDNに変換してからリポジトリURLを構築するストリンジェント モードが含まれます。 ...
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Instructions
1) PowerFlex Manager UI> Settings>Security> Appliance SSL Cetificateにアクセスします
2)[証明書署名要求の生成]オプションを選択します。
アプライアンスSSL証明書の[Security Mode]行に、お客様が すでにStrictent モードと Standard モードのどちらを使用しているかが表示されます。

3)ポップアップで、セキュリティレベルとして「厳格」を選択します
4)DNSホスト名の詳細を追加します。
メモ:エントリーごとにDNSを1つ含めることをお勧めします。ただし、これが不可能な場合は、管理DNSをデータ エントリーにも使用できます。物理的に分離されたOOBネットワークがある場合は、FQDNをOOB入力IPに解決するために、OOBネットワーク上のDNSエントリーが必要です。
メモ2:CSRが生成されたら、「サブジェクト代替名」(SAN)セクションの内容から逸脱しないでください。そうしないと、[Upload SSL certificate]セクションで署名済み証明書をアップロードしようとしたときにエラーが表示されます。

5)署名証明書をアップロードします。記事「 PowerFlex 4.X:SSL証明書チェーンに署名してPFMPにアップロードする方法(英語)」を参照してください。
6)証明書に関連付けられているDNSホスト名を確認できます。
Produse afectate
PowerFlex rack, ScaleIOProprietăți articol
Article Number: 000479321
Article Type: How To
Ultima modificare: 31 Jul 2026
Version: 2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.