PowerFlex 4.8: como ativar o recurso de certificado rigoroso

Сводка: Muitos usuários têm políticas de CA que proíbem endereços IP no certificado SAN (Subject Alternative Name, nome alternativo da entidade) e somente FQDNs (Fully Qualified Domain Names, nomes de domínio totalmente qualificados) são permitidos. A ausência de endereços IP no certificado entra em conflito com a lógica do PowerFlex Manager quando se trata dos repositórios de zíper ou yum que usamos. O PowerFlex 4.8 tem um novo recurso para dar suporte a regras rigorosas para certificados. Este é um novo modo de segurança no gerenciador de pacotes. Agora, ao criar um certificado personalizado ou o certificado do equipamento Powerflex, o cliente pode escolher entre os modos Standard e Stringstring. O modo padrão não exige DNS, mas inclui IPs e FQDNs, além do modo String, no qual o PowerFlex Manager converte os IPS de entrada em FQDNs e, em seguida, cria os URLs de repetição. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

1) Acesse as configurações> da interface do usuário> do PowerFlex Manager Security> Appliance SSL Cetificate

2) Selecione a opção "Gerar solicitação de assinatura de certificado"

No Appliance SSL Certificate, a linha "Security Mode" mostrará se um cliente já estiver usando o modo Strict ou Standard .

Certificado SSL do equipamento

 

3) Na janela pop-up, selecione "Stringent" como nível de segurança

Rigoroso 

4) Adicione os detalhes do nome de host do DNS:
NOTA: é sempre recomendável incluir um DNS por entrada; no entanto, se isso não for possível, o DNS de gerenciamento também poderá ser usado para as entradas de dados. Se houver redes OOB fisicamente isoladas, uma entrada DNS na rede OOB será necessária para resolver o FQDN para o IP de entrada OOB.
Nota 2: Depois que a CSR for gerada, não se desvie do que está na seção "Nome alternativo do assunto" (SAN); caso contrário, o sistema mostrará um erro ao tentar carregar o certificado assinado na seção "Upload SSL certificate".

 

CSR gerado

 

5) Carregue o certificado de assinatura. Consulte o artigo Powerflex 4.X: Como assinar e fazer upload de uma cadeia de certificados SSL na PFMP

6) Você pode analisar os nomes de host DNS associados ao certificado:

    Nomes de host DNS associados ao certificado: 

 

 

 

Затронутые продукты

PowerFlex rack, ScaleIO
Свойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 Jul 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.