PowerFlex 4.8: come abilitare la funzione Strict Certificate

Сводка: Molti utenti dispongono di policy CA che impediscono gli indirizzi IP nel certificato SAN (Subject Alternative Name) e sono consentiti solo i FQDN (Fully Qualified Domain Names). La mancanza di indirizzi IP nel certificato è in conflitto con la logica di PowerFlex Manager quando si tratta dei repository zipper o yum che utilizziamo. PowerFlex 4.8 dispone di una nuova funzionalità per il supporto di regole rigorose per i certificati. Si tratta di una nuova modalità di sicurezza all'interno di Package Manager. Ora, quando si crea un certificato personalizzato o il certificato dell'appliance PowerFlex, il cliente può scegliere tra la modalità Standard e Strictent. La modalità standard non richiede DNS, ma include IP e FQDN e la modalità Strictent in cui PowerFlex Manager converte gli IPS in ingresso in FQDN e quindi crea gli URL del repository. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

1) Accedere alle impostazioni> dell'interfaccia utente> di PowerFlex> Manager Security Appliance SSL Cetificate

2) Selezionare l'opzione "Generate Certificate Signing Request"

Nel certificato SSL dell'appliance, la riga "Security Mode" mostra se un cliente sta già utilizzando la modalità Strictent o Standard .

Certificato SSL appliance

 

3) Nel pop-up, scegli "Rigoroso" come livello di sicurezza

 

4) Aggiungere i dettagli del nome host DNS:
NOTA: Si consiglia sempre di includere un DNS per voce; tuttavia, se ciò non è possibile, il DNS di gestione può essere utilizzato anche per le voci dei dati. Se sono presenti reti OOB fisicamente isolate, è necessaria una voce DNS sulla rete OOB per risolvere l'FQDN nell'IP di ingresso OOB.
Nota 2: Una volta generata la CSR, non discostarsi da quanto riportato nella sezione "Nome alternativo del soggetto" (SAN); in caso contrario, il sistema mostrerà un errore durante il tentativo di caricare il certificato firmato nella sezione "Carica certificato SSL".

 

CSR generata

 

5) Caricare il certificato di firma. Consultare l'articolo PowerFlex 4.X: come firmare e caricare una catena di certificati SSL in PFMP

6) È possibile rivedere i nomi host DNS associati al certificato:

    Nomi host DNS associati al certificato: 

 

 

 

Затронутые продукты

PowerFlex rack, ScaleIO
Свойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 июл. 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.