PowerFlex 4.8: Functie voor strenge certificaten inschakelen

Summary: Veel gebruikers hebben CA-beleid dat IP-adressen in het certificaat SAN (Subject Alternative Name) verbiedt en dat alleen FQDN's (Fully Qualified Domain Names) zijn toegestaan. Het ontbreken van IP-adressen in het certificaat is in strijd met de logica van PowerFlex Manager als het gaat om de zip- of yum-repositories die we gebruiken. PowerFlex 4.8 heeft een nieuwe functie ter ondersteuning van strenge regels voor certificaten. Dit is een nieuwe beveiligingsmodus in pakketbeheer. Bij het maken van een aangepast certificaat of het PowerFlex-apparaatcertificaat kan de klant nu kiezen tussen de modi Standaard en Streng. De standaardmodus vereist geen DNS, maar omvat IP's en FQDN's, en de strenge modus waarin PowerFlex Manager de binnenkomende IPS converteert naar FQDN's en vervolgens de repo-URL's maakt. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

1) Toegang tot de instellingen van de PowerFlex Manager-gebruikersinterface>> Security> Appliance SSL-certificaat

2) Selecteer de optie "Generate Certificate Signing Request"

In het SSL-certificaat van het apparaat wordt op de regel "Security Mode" weergegeven of een klant al de stringente of standaardmodus gebruikt.

Appliance SSL Certificat

 

3) Kies in de pop-up "Stringent" als beveiligingsniveau

Stringent 

4) Voeg de details van de DNS-hostnaam toe:
OPMERKING: Het wordt altijd aanbevolen om één DNS per item op te nemen; als dit echter niet mogelijk is, kan de Management DNS ook worden gebruikt voor de data-items. Als er fysiek geïsoleerde OOB-netwerken zijn, is een DNS-vermelding op het OOB-netwerk nodig om de FQDN naar het OOB-inkomende IP-adres op te lossen.
Opmerking 2: zodra de CSR is gegenereerd, mag u niet afwijken van wat er in de sectie "Subject Alternative Name" (SAN) staat; anders geeft het systeem een foutmelding bij het uploaden van het ondertekende certificaat in het gedeelte "SSL-certificaat uploaden".

 

CSR gegenereerd

 

5) Upload het ondertekeningscertificaat. Zie artikel PowerFlex 4.X: Een keten van SSL-certificaten ondertekenen en uploaden naar PFMP

6) U kunt de DNS-hostnamen bekijken die aan het certificaat zijn gekoppeld:

    DNS-hostnamen die aan het certificaat zijn gekoppeld: 

 

 

 

Produse afectate

PowerFlex rack, ScaleIO
Proprietăți articol
Article Number: 000479321
Article Type: How To
Ultima modificare: 31 Jul 2026
Version:  2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.