PowerFlex 4.8:如何啟用嚴格的憑證功能

Summary: 許多使用者的 CA 原則禁止憑證 SAN (主體別名) 中的 IP 位址,且僅允許 FQDN (完整網域名稱)。憑證中缺少 IP 位址會與我們使用的 zipper 或 yum 儲存庫的 PowerFlex Manager 邏輯相衝突。PowerFlex 4.8 具備支援嚴格憑證規則的新功能。這是包管理器中的新安全模式。現在,在建立自訂憑證或 Powerflex appliance 憑證時,客戶可在標準和嚴格模式之間做選擇。標準模式不需要 DNS,但包括 IP 和 FQDN,以及 PowerFlex Manager 將入口 IPS 轉換為 FQDN,然後建立儲存庫 URL 的嚴格模式。 ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

1) 存取 PowerFlex Manager UI> 設定> 安全性> 裝置 SSL 認證

2) 選取「產生憑證簽署要求」選項。

在裝置 SSL 憑證中,「安全性模式」行會顯示客戶是否已在使用 嚴格 標準 模式。

裝置 SSL 憑證

 

3)在彈出視窗中,選擇“嚴格”作為安全級別

嚴格「作為安全性層級 

4) 新增 DNS 主機名稱詳細資訊:
注意:我們建議您一律為每個項目包含一個 DNS;但如果無法做到這一點,管理 DNS 也可以用於資料項目。如果存在實體隔離的 OOB 網路,則 OOB 網路上需要 DNS 項目來將 FQDN 解析為 OOB 入口 IP。
註 2:產生 CSR 後,請勿偏離「主體別名」(SAN) 一節中的內容;否則,在「上傳 SSL 憑證」區段中嘗試上傳已簽署的憑證時,系統會顯示錯誤。

 

產生 CSR

 

5) 上傳簽署憑證。請參閱文章 Powerflex 4.X:如何簽署和上傳 SSL 憑證鏈至 PFMP

6) 您可檢閱與憑證相關聯的 DNS 主機名稱:

    與憑證相關聯的 DNS 主機名稱: 

 

 

 

Produse afectate

PowerFlex rack, ScaleIO
Proprietăți articol
Article Number: 000479321
Article Type: How To
Ultima modificare: 31 Jul 2026
Version:  2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.