PowerFlex 4.8:厳格な証明書機能を有効にする方法

Сводка: 多くのユーザーには、証明書SAN(サブジェクト代替名)のIPアドレスを禁止し、FQDN(完全修飾ドメイン名)のみを許可するCAポリシーがあります。使用するzipperまたはyumリポジトリーに関しては、証明書にIPアドレスがないことが原因で、PowerFlex Managerのロジックと競合します。PowerFlex 4.8には、証明書の厳格なルールをサポートする新機能があります。これは、パッケージ マネージャー内の新しいセキュリティ モードです。カスタム証明書またはPowerFlexアプライアンス証明書を作成する際に、お客様は標準モードと厳格モードのいずれかを選択できるようになりました。標準モードにはDNSは必要ありませんが、IPとFQDNと、PowerFlex Managerが入力IPをFQDNに変換してからリポジトリURLを構築するストリンジェント モードが含まれます。 ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

1) PowerFlex Manager UI> Settings>Security> Appliance SSL Cetificateにアクセスします

2)[証明書署名要求の生成]オプションを選択します。

アプライアンスSSL証明書の[Security Mode]行に、お客様が すでにStrictent モードと Standard モードのどちらを使用しているかが表示されます。

アプライアンスSSL証明書

 

3)ポップアップで、セキュリティレベルとして「厳格」を選択します

セキュリティ レベルとして「Strictent」を選択します 

4)DNSホスト名の詳細を追加します。
メモ:エントリーごとにDNSを1つ含めることをお勧めします。ただし、これが不可能な場合は、管理DNSをデータ エントリーにも使用できます。物理的に分離されたOOBネットワークがある場合は、FQDNをOOB入力IPに解決するために、OOBネットワーク上のDNSエントリーが必要です。
メモ2:CSRが生成されたら、「サブジェクト代替名」(SAN)セクションの内容から逸脱しないでください。そうしないと、[Upload SSL certificate]セクションで署名済み証明書をアップロードしようとしたときにエラーが表示されます。

 

CSR生成

 

5)署名証明書をアップロードします。記事「 PowerFlex 4.X:SSL証明書チェーンに署名してPFMPにアップロードする方法(英語)」を参照してください。

6)証明書に関連付けられているDNSホスト名を確認できます。

    証明書に関連づけられているDNSホスト名: 

 

 

 

Затронутые продукты

PowerFlex rack, ScaleIO
Свойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 Jul 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.