PowerFlex 4.8:如何啟用嚴格的憑證功能

Сводка: 許多使用者的 CA 原則禁止憑證 SAN (主體別名) 中的 IP 位址,且僅允許 FQDN (完整網域名稱)。憑證中缺少 IP 位址會與我們使用的 zipper 或 yum 儲存庫的 PowerFlex Manager 邏輯相衝突。PowerFlex 4.8 具備支援嚴格憑證規則的新功能。這是包管理器中的新安全模式。現在,在建立自訂憑證或 Powerflex appliance 憑證時,客戶可在標準和嚴格模式之間做選擇。標準模式不需要 DNS,但包括 IP 和 FQDN,以及 PowerFlex Manager 將入口 IPS 轉換為 FQDN,然後建立儲存庫 URL 的嚴格模式。 ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

1) 存取 PowerFlex Manager UI> 設定> 安全性> 裝置 SSL 認證

2) 選取「產生憑證簽署要求」選項。

在裝置 SSL 憑證中,「安全性模式」行會顯示客戶是否已在使用 嚴格 標準 模式。

裝置 SSL 憑證

 

3)在彈出視窗中,選擇“嚴格”作為安全級別

嚴格「作為安全性層級 

4) 新增 DNS 主機名稱詳細資訊:
注意:我們建議您一律為每個項目包含一個 DNS;但如果無法做到這一點,管理 DNS 也可以用於資料項目。如果存在實體隔離的 OOB 網路,則 OOB 網路上需要 DNS 項目來將 FQDN 解析為 OOB 入口 IP。
註 2:產生 CSR 後,請勿偏離「主體別名」(SAN) 一節中的內容;否則,在「上傳 SSL 憑證」區段中嘗試上傳已簽署的憑證時,系統會顯示錯誤。

 

產生 CSR

 

5) 上傳簽署憑證。請參閱文章 Powerflex 4.X:如何簽署和上傳 SSL 憑證鏈至 PFMP

6) 您可檢閱與憑證相關聯的 DNS 主機名稱:

    與憑證相關聯的 DNS 主機名稱: 

 

 

 

Затронутые продукты

PowerFlex rack, ScaleIO
Свойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 Jul 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.