PowerFlex 4.8:如何启用严格证书功能
Сводка: 许多用户具有 CA 策略,禁止在证书 SAN(主题备用名称)中使用 IP 地址,并且仅允许使用 FQDN(完全限定域名)。当涉及到我们使用的 zipper 或 yum 存储库时,证书中缺少 IP 地址与 PowerFlex Manager 逻辑冲突。PowerFlex 4.8 具有一项新功能,可支持严格的证书规则。这是软件包管理器中的一种新安全模式。现在,在创建自定义证书或 Powerflex 设备证书时,客户可以在标准模式和严格模式之间进行选择。标准模式不需要 DNS,但包括 IP 和 FQDN,以及严格模式,在该模式下,PowerFlex Manager 将入口 IPS 转换为 FQDN,然后构建存储库 URL。 ...
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Инструкции
1) 访问 PowerFlex Manager UI 设置>>>安全设备SSL 认证
2) 选择“生成证书签名请求”选项
在一体机 SSL 证书中,“安全模式”行将显示客户是否已在使用 严格 或 标准 模式。

3) 在弹出窗口中,选择“严格”作为安全级别
4) 添加 DNS 主机名详细信息:
提醒:始终建议每个条目包含一个 DNS;但是,如果不可能,也可以将管理 DNS 用于数据条目。如果存在物理隔离的 OOB 网络,则需要 OOB 网络上的 DNS 条目,以将 FQDN 解析为 OOB 入口 IP。
注 2:生成 CSR 后,请勿偏离“主题备用名称”(SAN) 部分中的内容;否则,在尝试在“Upload SSL certificate”部分中上传签名证书时,系统将显示错误。

5) 上传签名证书。请参阅文章 Powerflex 4.X:如何签署 SSL 证书链并将其上传到 PFMP
6) 您可以查看与证书关联的 DNS 主机名:
Затронутые продукты
PowerFlex rack, ScaleIOСвойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 июл. 2026
Версия: 2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.