PowerFlex 4.8:如何啟用嚴格的憑證功能
Сводка: 許多使用者的 CA 原則禁止憑證 SAN (主體別名) 中的 IP 位址,且僅允許 FQDN (完整網域名稱)。憑證中缺少 IP 位址會與我們使用的 zipper 或 yum 儲存庫的 PowerFlex Manager 邏輯相衝突。PowerFlex 4.8 具備支援嚴格憑證規則的新功能。這是包管理器中的新安全模式。現在,在建立自訂憑證或 Powerflex appliance 憑證時,客戶可在標準和嚴格模式之間做選擇。標準模式不需要 DNS,但包括 IP 和 FQDN,以及 PowerFlex Manager 將入口 IPS 轉換為 FQDN,然後建立儲存庫 URL 的嚴格模式。 ...
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Инструкции
1) 存取 PowerFlex Manager UI> 設定> 安全性> 裝置 SSL 認證
2) 選取「產生憑證簽署要求」選項。
在裝置 SSL 憑證中,「安全性模式」行會顯示客戶是否已在使用 嚴格 或 標準 模式。

3)在彈出視窗中,選擇“嚴格”作為安全級別
4) 新增 DNS 主機名稱詳細資訊:
注意:我們建議您一律為每個項目包含一個 DNS;但如果無法做到這一點,管理 DNS 也可以用於資料項目。如果存在實體隔離的 OOB 網路,則 OOB 網路上需要 DNS 項目來將 FQDN 解析為 OOB 入口 IP。
註 2:產生 CSR 後,請勿偏離「主體別名」(SAN) 一節中的內容;否則,在「上傳 SSL 憑證」區段中嘗試上傳已簽署的憑證時,系統會顯示錯誤。

5) 上傳簽署憑證。請參閱文章 Powerflex 4.X:如何簽署和上傳 SSL 憑證鏈至 PFMP
6) 您可檢閱與憑證相關聯的 DNS 主機名稱:
Затронутые продукты
PowerFlex rack, ScaleIOСвойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 Jul 2026
Версия: 2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.