PowerFlex 4.8 : comment activer la fonctionnalité de certificat strict
Zhrnutie: De nombreux utilisateurs ont des politiques d’autorité de certification qui interdisent les adresses IP dans le nom alternatif de l’objet du certificat (SAN) et seuls les noms de domaine complets (FQDN) sont autorisés. L’absence d’adresses IP dans le certificat entre en conflit avec la logique de PowerFlex Manager en ce qui concerne la fermeture éclair ou les référentiels yum que nous utilisons. PowerFlex 4.8 dispose d’une nouvelle fonctionnalité qui prend en charge des règles strictes pour les certificats. Il s’agit d’un nouveau mode de sécurité dans le gestionnaire de packages. Désormais, lors de la création d’un certificat personnalisé ou du certificat de l’appliance Powerflex, le client peut choisir entre les modes Standard et Rigoureux. Le mode standard ne nécessite pas de DNS, mais inclut les adresses IP et les FQDN, ainsi que le mode strict dans lequel PowerFlex Manager convertit les adresses IP d’entrée en FQDN, puis crée les URL des référentiels. ...
Tento článok sa vzťahuje na
Tento článok sa nevzťahuje na
Tento článok nie je viazaný na žiadny konkrétny produkt.
V tomto článku nie sú uvedené všetky verzie produktov.
Pokyny
- Access PowerFlex Manager > UI Settings>> Security Appliance SSL Cetificate
- Sélectionnez l’option Générer une demande de signature de certificat (CSR)
Dans le certificat SSL de l’appliance, la ligne Mode de sécurité indique si un client utilise déjà le mode strict ou standard .
- Dans la fenêtre contextuelle, choisissez Niveau de sécurité Strict

- Ajoutez les détails du nom d’hôte DNS :
Remarque : Il est toujours recommandé d’inclure un DNS par entrée ; Toutefois, si cela n’est pas possible, le DNS de gestion peut également être utilisé pour les entrées de données. S’il existe des réseaux OOB physiquement isolés, une entrée DNS sur le réseau OOB est requise pour résoudre le FQDN sur l’adresse IP d’entrée OOB.
Remarque : Une fois la CSR générée, ne vous écartez pas de ce qui se trouve dans la section sur l’autre nom de l’objet (SAN). Dans le cas contraire, le système affiche une erreur lors de la tentative de téléchargement du certificat signé dans la section Télécharger le certificat SSL.

- Téléchargez le certificat de gestion. Voir l’article Powerflex 4.X : Comment signer et télécharger une chaîne de certificats SSL sur PFMP
- Vous pouvez passer en revue les noms d’hôte DNS associés au certificat :
Dotknuté produkty
PowerFlex rack, ScaleIOVlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia: 2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.