PowerFlex 4.8: Cómo habilitar la función de certificado estricto

Zhrnutie: Muchos usuarios tienen políticas de CA que prohíben las direcciones IP en el nombre alternativo del sujeto del certificado (SAN) y solo se permiten nombres de dominio calificados (FQDN). La falta de direcciones IP en el certificado entra en conflicto con la lógica de PowerFlex Manager cuando se trata de los repositorios Zipper o yum que utilizamos. PowerFlex 4.8 tiene una nueva función para admitir reglas estrictas para los certificados. Este es un nuevo modo de seguridad dentro del administrador de paquetes. Ahora, al crear un certificado personalizado o el certificado del dispositivo PowerFlex, el cliente puede elegir entre los modos estándar y estricto. El modo estándar no requiere DNS, pero incluye direcciones IP y FQDN, y el modo estricto en el que PowerFlex Manager convierte las IP de entrada en FQDN y, a continuación, crea las URL del repo. ...

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Pokyny

  1. Acceder a los ajustes> de la interfaz de usuario> de PowerFlex Manager Certificado SSL del dispositivo de seguridad>
  2. Seleccione la opción Generar solicitud de firma de certificado (CSR)

En el Certificado SSL del dispositivo, la línea Modo de seguridad muestra si un cliente ya está utilizando el modo Estricto o Estándar .

Certificado SSL del dispositivo 

  1. En la ventana emergente, seleccione Estricto como Nivel de seguridad

  1. Agregue los detalles del nombre de host de DNS:

 

Nota: Siempre se recomienda incluir un DNS por entrada; sin embargo, si esto no es posible, también se puede utilizar el DNS de administración para las entradas de datos. Si hay redes OOB aisladas físicamente, se requiere una entrada DNS en la red OOB para resolver el FQDN en la IP de ingreso OOB.

 

Nota: Una vez generada la CSR, no se desvíe de lo que se incluye en la sección Nombre alternativo del sujeto (SAN); de lo contrario, el sistema muestra un error cuando intenta cargar el certificado firmado en la sección Cargar certificado SSL.

 

Generación de CSR

  1. Carga del certificado firmado Consulte el artículo Powerflex 4.X: Cómo firmar y cargar una cadena de certificados SSL a PFMP
  2. Puede revisar los nombres de host DNS asociados con el certificado:

Revise los nombres de host DNS asociados con el certificado:  

Dotknuté produkty

PowerFlex rack, ScaleIO
Vlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia:  2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.