PowerFlex 4.8:如何启用严格证书功能
Summary: 许多用户具有 CA 策略,禁止在证书 SAN(主题备用名称)中使用 IP 地址,并且仅允许使用 FQDN(完全限定域名)。当涉及到我们使用的 zipper 或 yum 存储库时,证书中缺少 IP 地址与 PowerFlex Manager 逻辑冲突。PowerFlex 4.8 具有一项新功能,可支持严格的证书规则。这是软件包管理器中的一种新安全模式。现在,在创建自定义证书或 Powerflex 设备证书时,客户可以在标准模式和严格模式之间进行选择。标准模式不需要 DNS,但包括 IP 和 FQDN,以及严格模式,在该模式下,PowerFlex Manager 将入口 IPS 转换为 FQDN,然后构建存储库 URL。 ...
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Instructions
1) 访问 PowerFlex Manager UI 设置>>>安全设备SSL 认证
2) 选择“生成证书签名请求”选项
在一体机 SSL 证书中,“安全模式”行将显示客户是否已在使用 严格 或 标准 模式。

3) 在弹出窗口中,选择“严格”作为安全级别
4) 添加 DNS 主机名详细信息:
提醒:始终建议每个条目包含一个 DNS;但是,如果不可能,也可以将管理 DNS 用于数据条目。如果存在物理隔离的 OOB 网络,则需要 OOB 网络上的 DNS 条目,以将 FQDN 解析为 OOB 入口 IP。
注 2:生成 CSR 后,请勿偏离“主题备用名称”(SAN) 部分中的内容;否则,在尝试在“Upload SSL certificate”部分中上传签名证书时,系统将显示错误。

5) 上传签名证书。请参阅文章 Powerflex 4.X:如何签署 SSL 证书链并将其上传到 PFMP
6) 您可以查看与证书关联的 DNS 主机名:
Produse afectate
PowerFlex rack, ScaleIOProprietăți articol
Article Number: 000479321
Article Type: How To
Ultima modificare: 31 Jul 2026
Version: 2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.