PowerFlex 4.8: Functie voor strenge certificaten inschakelen

Zhrnutie: Veel gebruikers hebben CA-beleid dat IP-adressen in het certificaat SAN (Subject Alternative Name) verbiedt en dat alleen FQDN's (Fully Qualified Domain Names) zijn toegestaan. Het ontbreken van IP-adressen in het certificaat is in strijd met de logica van PowerFlex Manager als het gaat om de zip- of yum-repositories die we gebruiken. PowerFlex 4.8 heeft een nieuwe functie ter ondersteuning van strenge regels voor certificaten. Dit is een nieuwe beveiligingsmodus in pakketbeheer. Bij het maken van een aangepast certificaat of het PowerFlex-apparaatcertificaat kan de klant nu kiezen tussen de modi Standaard en Streng. De standaardmodus vereist geen DNS, maar omvat IP's en FQDN's, en de strenge modus waarin PowerFlex Manager de binnenkomende IPS converteert naar FQDN's en vervolgens de repo-URL's maakt. ...

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Pokyny

1) Toegang tot de instellingen van de PowerFlex Manager-gebruikersinterface>> Security> Appliance SSL-certificaat

2) Selecteer de optie "Generate Certificate Signing Request"

In het SSL-certificaat van het apparaat wordt op de regel "Security Mode" weergegeven of een klant al de stringente of standaardmodus gebruikt.

Appliance SSL Certificat

 

3) Kies in de pop-up "Stringent" als beveiligingsniveau

Stringent 

4) Voeg de details van de DNS-hostnaam toe:
OPMERKING: Het wordt altijd aanbevolen om één DNS per item op te nemen; als dit echter niet mogelijk is, kan de Management DNS ook worden gebruikt voor de data-items. Als er fysiek geïsoleerde OOB-netwerken zijn, is een DNS-vermelding op het OOB-netwerk nodig om de FQDN naar het OOB-inkomende IP-adres op te lossen.
Opmerking 2: zodra de CSR is gegenereerd, mag u niet afwijken van wat er in de sectie "Subject Alternative Name" (SAN) staat; anders geeft het systeem een foutmelding bij het uploaden van het ondertekende certificaat in het gedeelte "SSL-certificaat uploaden".

 

CSR gegenereerd

 

5) Upload het ondertekeningscertificaat. Zie artikel PowerFlex 4.X: Een keten van SSL-certificaten ondertekenen en uploaden naar PFMP

6) U kunt de DNS-hostnamen bekijken die aan het certificaat zijn gekoppeld:

    DNS-hostnamen die aan het certificaat zijn gekoppeld: 

 

 

 

Dotknuté produkty

PowerFlex rack, ScaleIO
Vlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia:  2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.