PowerFlex 4.8: come abilitare la funzione Strictent Certificate
Zhrnutie: Molti utenti dispongono di policy CA che impediscono l'uso di indirizzi IP nel nome SAN (Subject Alternative Name) del certificato e sono consentiti solo i nomi di dominio completi (FQDN). La mancanza di indirizzi IP nel certificato è in conflitto con la logica di PowerFlex Manager quando si tratta dei repository zipper o yum che utilizziamo. PowerFlex 4.8 dispone di una nuova funzionalità per il supporto di regole rigorose per i certificati. Si tratta di una nuova modalità di sicurezza all'interno di Package Manager. Ora, quando si crea un certificato personalizzato o il certificato dell'appliance PowerFlex, il cliente può scegliere tra la modalità Standard e Strictent. La modalità standard non richiede DNS, ma include IP e FQDN e la modalità Strict in cui PowerFlex Manager converte gli IPS in ingresso in FQDN e quindi crea gli URL del repository. ...
Tento článok sa vzťahuje na
Tento článok sa nevzťahuje na
Tento článok nie je viazaný na žiadny konkrétny produkt.
V tomto článku nie sú uvedené všetky verzie produktov.
Pokyny
- Accesso alle impostazioni> dell'interfaccia utente> di PowerFlex> Manager Security Appliance SSL Cetificate
- Selezionare l'opzione Generate Certificate Signing Request (CSR)
Nella riga Appliance SSL Certificate, Security Mode mostra se un cliente sta già utilizzando la modalità Strictent o Standard .
- Nella finestra pop-up, scegliere Strictent come livello di sicurezza

- Aggiungere i dettagli del nome host DNS:
Nota: Si consiglia sempre di includere un DNS per voce; tuttavia, se ciò non è possibile, è possibile utilizzare il DNS di gestione anche per le voci dei dati. Se sono presenti reti OOB fisicamente isolate, è necessaria una voce DNS sulla rete OOB per risolvere l'FQDN nell'IP di ingresso OOB.
Nota: Una volta generata la CSR, non discostarsi da quanto presente nella sezione SAN (Subject Alternative Name ); in caso contrario, il sistema mostra un errore quando si tenta di caricare il certificato firmato nella sezione Carica certificato SSL.

- Eseguire l'upload del certificato di gestione. Consultare l'articolo PowerFlex 4.X: come firmare e caricare una catena di certificati SSL in PFMP
- È possibile esaminare i nomi host DNS associati al certificato:
Dotknuté produkty
PowerFlex rack, ScaleIOVlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia: 2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.