PowerFlex 4.8: como ativar o recurso de certificado rigoroso

Summary: Muitos usuários têm políticas de CA que proíbem endereços IP no certificado SAN (Subject Alternative Name, nome alternativo da entidade) e somente FQDNs (Fully Qualified Domain Names, nomes de domínio totalmente qualificados) são permitidos. A ausência de endereços IP no certificado entra em conflito com a lógica do PowerFlex Manager quando se trata dos repositórios de zíper ou yum que usamos. O PowerFlex 4.8 tem um novo recurso para dar suporte a regras rigorosas para certificados. Este é um novo modo de segurança no gerenciador de pacotes. Agora, ao criar um certificado personalizado ou o certificado do equipamento Powerflex, o cliente pode escolher entre os modos Standard e Stringstring. O modo padrão não exige DNS, mas inclui IPs e FQDNs, além do modo String, no qual o PowerFlex Manager converte os IPS de entrada em FQDNs e, em seguida, cria os URLs de repetição. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

1) Acesse as configurações> da interface do usuário> do PowerFlex Manager Security> Appliance SSL Cetificate

2) Selecione a opção "Gerar solicitação de assinatura de certificado"

No Appliance SSL Certificate, a linha "Security Mode" mostrará se um cliente já estiver usando o modo Strict ou Standard .

Certificado SSL do equipamento

 

3) Na janela pop-up, selecione "Stringent" como nível de segurança

Rigoroso 

4) Adicione os detalhes do nome de host do DNS:
NOTA: é sempre recomendável incluir um DNS por entrada; no entanto, se isso não for possível, o DNS de gerenciamento também poderá ser usado para as entradas de dados. Se houver redes OOB fisicamente isoladas, uma entrada DNS na rede OOB será necessária para resolver o FQDN para o IP de entrada OOB.
Nota 2: Depois que a CSR for gerada, não se desvie do que está na seção "Nome alternativo do assunto" (SAN); caso contrário, o sistema mostrará um erro ao tentar carregar o certificado assinado na seção "Upload SSL certificate".

 

CSR gerado

 

5) Carregue o certificado de assinatura. Consulte o artigo Powerflex 4.X: Como assinar e fazer upload de uma cadeia de certificados SSL na PFMP

6) Você pode analisar os nomes de host DNS associados ao certificado:

    Nomes de host DNS associados ao certificado: 

 

 

 

Produse afectate

PowerFlex rack, ScaleIO
Proprietăți articol
Article Number: 000479321
Article Type: How To
Ultima modificare: 31 Jul 2026
Version:  2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.