PowerFlex 4.8: Tiukan varmenneominaisuuden ottaminen käyttöön
Сводка: Monilla käyttäjillä on CA-käytäntöjä, jotka kieltävät IP-osoitteet varmenteessa SAN (Subject Alternative Name), ja vain FQDN:t (Fully Qualified Domainnames) ovat sallittuja. IP-osoitteiden puuttuminen varmenteesta on ristiriidassa PowerFlex Managerin logiikan kanssa, kun on kyse käyttämistämme vetoketju- tai yum-säilöistä. PowerFlex 4.8:ssa on uusi ominaisuus, joka tukee tiukkoja varmennesääntöjä. Tämä on pakettienhallinnan uusi suojaustila. Kun asiakas luo mukautettua varmennetta tai Powerflex-laitevarmennetta, hän voi valita Standard- tai Strictly-tilan väliltä. Vakiotila ei edellytä DNS:ää, mutta sisältää IP-osoitteet ja täydelliset toimialuenimet sekä Tiukka-tilan, jossa PowerFlex Manager muuntaa IPS:n FQDN:iksi ja muodostaa sitten säilön URL-osoitteet. ...
Инструкции
1) Avaa PowerFlex Manager -käyttöliittymän> asetukset> Tietoturvalaite> SSL-sertifiointi
2) Valitse vaihtoehto "Luo varmenteen allekirjoituspyyntö"
Laitteen SSL-sertifikaatin "Security Mode" -rivi näyttää, käyttääkö asiakas jo Strictly - vai Standard-tilaa .

3) Valitse ponnahdusikkunassa "tiukka"Suojaustasoksi
4) Lisää DNS-isäntänimen tiedot:
HUOMAUTUS: On aina suositeltavaa sisällyttää yksi DNS per merkintä; jos tämä ei ole mahdollista, Management DNS: ää voidaan käyttää myös tietojen syöttämiseen. Jos OOB-verkot ovat fyysisesti eristettyjä, OOB-verkkoon tarvitaan DNS-merkintä, jotta FQDN voidaan ratkaista OOB-sisääntulo-IP:hen.
Huomautus 2: Kun CSR on luotu, älä poikkea "Subject Alternative Name" (SAN) -osan sisällöstä. Muussa tapauksessa järjestelmä näyttää virheen yritettäessä ladata allekirjoitettua varmennetta "Lataa SSL-varmenne" -osiossa.

5) Lataa allekirjoitusvarmenne. Katso artikkeli Powerflex 4.X: SSL-varmenneketjun allekirjoittaminen ja lataaminen PFMP:hen
6) Voit tarkistaa varmenteeseen liittyvät DNS-isäntänimet: