PowerFlex 4.8: Slik aktiverer du funksjonen for strenge sertifikater
Summary: Mange brukere har CA-policyer som forbyr IP-adresser i sertifikatet SAN (Subject Alternative Name), og bare FQDN-er (Fully Qualified Domain Names) er tillatt. Mangelen på IP-adresser i sertifikatet er i konflikt med PowerFlex Manager-logikken når det gjelder glidelås- eller yum-repositoriene vi bruker. PowerFlex 4.8 har en ny funksjon som støtter strenge regler for sertifikater. Dette er en ny sikkerhetsmodus i pakkebehandling. Når kunden oppretter et tilpasset sertifikat eller et tilpasset utstyrssertifikat for Powerflex, kan kunden nå velge mellom standardmodus og streng modus. Standardmodus krever ikke DNS, men inkluderer IP-adresser og FQDN-er, og den strenge modusen der PowerFlex Manager konverterer inngangs-IPS til FQDN-er og deretter bygger URL-adressene for repositoriet. ...
Instructions
1) Få tilgang til PowerFlex Manager UI> Settings> Security> Appliance SSL Cetificate
2) Velg alternativet "Generer forespørsel om sertifikatsignering"
I SSL-sertifikatet for verktøyet vil linjen "Sikkerhetsmodus" vise om en kunde allerede bruker streng modus eller standardmodus .

3) I popup-vinduet velger du "Stringent" som sikkerhetsnivå
4) Legg til DNS vertsnavn detaljer:
MERK: Det anbefales alltid å inkludere en DNS per oppføring; men hvis dette ikke er mulig, kan Management DNS brukes for dataoppføringer også. Hvis det er fysisk isolerte OOB-nettverk, er det nødvendig med en DNS-oppføring på OOB-nettverket for å løse FQDN til OOB-inngangs-IP.
Merknad 2: Når CSR-en er generert, må du ikke avvike fra det som står i delen "Subject Alternative Name" (SAN). Ellers vil systemet vise en feil når du prøver å laste opp det signerte sertifikatet i delen "Last opp SSL-sertifikat".

5) Last opp signeringssertifikatet. Se artikkelen Powerflex 4.X: Hvordan signere og laste opp en kjede av SSL-sertifikater til PFMP
6) Du kan se gjennom DNS-vertsnavnene som er knyttet til sertifikatet: