PowerFlex 4.8: Functie voor strenge certificaten inschakelen

Сводка: Veel gebruikers hebben CA-beleid dat IP-adressen in het certificaat SAN (Subject Alternative Name) verbiedt en dat alleen FQDN's (Fully Qualified Domain Names) zijn toegestaan. Het ontbreken van IP-adressen in het certificaat is in strijd met de logica van PowerFlex Manager als het gaat om de zip- of yum-repositories die we gebruiken. PowerFlex 4.8 heeft een nieuwe functie ter ondersteuning van strenge regels voor certificaten. Dit is een nieuwe beveiligingsmodus in pakketbeheer. Bij het maken van een aangepast certificaat of het PowerFlex-apparaatcertificaat kan de klant nu kiezen tussen de modi Standaard en Streng. De standaardmodus vereist geen DNS, maar omvat IP's en FQDN's, en de strenge modus waarin PowerFlex Manager de binnenkomende IPS converteert naar FQDN's en vervolgens de repo-URL's maakt. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

1) Toegang tot de instellingen van de PowerFlex Manager-gebruikersinterface>> Security> Appliance SSL-certificaat

2) Selecteer de optie "Generate Certificate Signing Request"

In het SSL-certificaat van het apparaat wordt op de regel "Security Mode" weergegeven of een klant al de stringente of standaardmodus gebruikt.

Appliance SSL Certificat

 

3) Kies in de pop-up "Stringent" als beveiligingsniveau

Stringent 

4) Voeg de details van de DNS-hostnaam toe:
OPMERKING: Het wordt altijd aanbevolen om één DNS per item op te nemen; als dit echter niet mogelijk is, kan de Management DNS ook worden gebruikt voor de data-items. Als er fysiek geïsoleerde OOB-netwerken zijn, is een DNS-vermelding op het OOB-netwerk nodig om de FQDN naar het OOB-inkomende IP-adres op te lossen.
Opmerking 2: zodra de CSR is gegenereerd, mag u niet afwijken van wat er in de sectie "Subject Alternative Name" (SAN) staat; anders geeft het systeem een foutmelding bij het uploaden van het ondertekende certificaat in het gedeelte "SSL-certificaat uploaden".

 

CSR gegenereerd

 

5) Upload het ondertekeningscertificaat. Zie artikel PowerFlex 4.X: Een keten van SSL-certificaten ondertekenen en uploaden naar PFMP

6) U kunt de DNS-hostnamen bekijken die aan het certificaat zijn gekoppeld:

    DNS-hostnamen die aan het certificaat zijn gekoppeld: 

 

 

 

Затронутые продукты

PowerFlex rack, ScaleIO
Свойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 Jul 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.