PowerFlex 4.8: Jak povolit funkci Strict Certificate

Сводка: Mnoho uživatelů má zásady certifikační autority, které zakazují IP adresy v SAN certifikátu (alternativní název subjektu) a povoleny jsou pouze plně kvalifikované názvy domén (FQDN). Chybějící IP adresy v certifikátu je v konfliktu s logikou nástroje PowerFlex Manager, pokud jde o úložiště Zipper nebo yum, která používáme. PowerFlex 4.8 má novou funkci pro podporu přísných pravidel pro certifikáty. Jedná se o nový režim zabezpečení ve správci balíčků. Při vytváření vlastního certifikátu nebo certifikátu zařízení Powerflex si nyní zákazník může vybrat mezi standardním a přísným režimem. Standardní režim nevyžaduje DNS, ale zahrnuje IP adresy a plně kvalifikované názvy domén a režim Strict, ve kterém nástroj PowerFlex Manager převádí IP adresy příchozího přenosu dat na plně kvalifikované názvy domén a poté vytváří adresy URL úložiště. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

1) Přístup k nastavení>> uživatelského rozhraní> nástroje PowerFlex Manager Security Appliance SSL Cetificate

2) Vyberte možnost "Generate Certificate Signing Request"

V certifikátu SSL zařízení se na řádku "Security Mode" zobrazí, jestli už zákazník používá režim Strict nebo Standard .

Certifikát SSL zařízení

 

3) Ve vyskakovacím okně vyberte jako úroveň zabezpečení "Přísný"

přísný 

4) Přidejte podrobnosti o názvu hostitele DNS:
POZNÁMKA: Vždy se doporučuje uvést jeden DNS u každé položky; pokud to však není možné, lze pro datové záznamy použít také server DNS pro správu. Pokud existují fyzicky izolované sítě OOB, je k překladu plně kvalifikovaného názvu domény na IP adresu příchozího přenosu dat OOB potřeba položka DNS v síti OOB.
Poznámka 2: Po vytvoření požadavku CSR se neodchylujte od toho, co je uvedeno v části "Alternativní název subjektu (SAN)"; v opačném případě systém při pokusu o nahrání podepsaného certifikátu v části "Nahrát certifikát SSL" zobrazí chybu.

 

CSR generováno

 

5) Nahrajte podpisový certifikát. Viz článek Powerflex 4.X: Jak podepsat a nahrát řetězec SSL certifikátů do PFMP

6) Můžete zkontrolovat názvy hostitelů DNS přidružené k certifikátu:

    Názvy hostitelů DNS přidružené k certifikátu: 

 

 

 

Затронутые продукты

PowerFlex rack, ScaleIO
Свойства статьи
Номер статьи: 000479321
Тип статьи: How To
Последнее изменение: 31 Jul 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.