PowerFlex 4.8: Aktivieren der Funktion "Stringente Zertifikate"

Zhrnutie: Viele Nutzer verfügen über CA-Richtlinien, die IP-Adressen im SAN (Certificate Subject Alternative Name) verbieten. Nur vollständig qualifizierte Domainnamen (FQDNs) sind zulässig. Das Fehlen von IP-Adressen im Zertifikat steht im Widerspruch zur PowerFlex Manager-Logik, wenn es um die von uns verwendeten Zipper- oder Yum-Repositories geht. PowerFlex 4.8 verfügt über eine neue Funktion zur Unterstützung strenger Regeln für Zertifikate. Dies ist ein neuer Sicherheitsmodus im Paketmanager. Beim Erstellen eines nutzerdefinierten Zertifikats oder des PowerFlex-Appliance-Zertifikats kann der Kunde zwischen dem Standard- und dem strengen Modus wählen. Der Standardmodus erfordert kein DNS, umfasst jedoch IPs und FQDNs und den strikten Modus, in dem PowerFlex Manager die Eingangs-IPS in FQDNs konvertiert und dann die Repo-URLs erstellt. ...

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Pokyny

  1. Zugriff auf die PowerFlex Manager-Benutzeroberfläche> Einstellungen> Security> Appliance SSL Cetificate
  2. Wählen Sie die Option Zertifikatsignierungsanforderung (CSR) erstellen aus.

Im SSL-Zertifikat der Appliance zeigt die Zeile Security Mode an, ob ein Kunde bereits den strengen oder Standardmodus verwendet.

Appliance-SSL-Zertifikat 

  1. Wählen Sie im Pop-up-Fenster Stringent als Sicherheitsstufe aus.

  1. Fügen Sie die Details zum DNS-Hostnamen hinzu:

 

Hinweis: Es wird immer empfohlen, einen DNS pro Eintrag anzugeben. wenn dies jedoch nicht möglich ist, kann der Management-DNS auch für die Dateneinträge verwendet werden. Wenn physisch isolierte OOB-Netzwerke vorhanden sind, ist ein DNS-Eintrag im OOB-Netzwerk erforderlich, um den FQDN in die Eingangs-IP des OOB aufzulösen.

 

Hinweis: Sobald die CSR erstellt wurde, dürfen Sie nicht von den Angaben im Abschnitt SAN (Subject Alternative Name ) abweichen. Andernfalls zeigt das System beim Versuch, das signierte Zertifikat im Abschnitt SSL-Zertifikat hochladen hochzuladen, einen Fehler an.

 

CSR-generiert

  1. Laden Sie das Managementzertifikat hoch. Weitere Informationen finden Sie im Artikel Powerflex 4.X: Signieren und Hochladen einer Kette von SSL-Zertifikaten auf PFMP
  2. Sie können die DNS-Hostnamen überprüfen, die dem Zertifikat zugeordnet sind:

Überprüfen Sie die DNS-Hostnamen, die dem Zertifikat zugeordnet sind:  

Dotknuté produkty

PowerFlex rack, ScaleIO
Vlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia:  2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.