PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

Zhrnutie: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w alternatywnej nazwie podmiotu certyfikatu (SAN) i dozwolone są tylko w pełni kwalifikowane nazwy domen (FQDN). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku używanych przez nas repozytoriów zipper lub yum. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje przychodzące adresy IPS na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Pokyny

  1. Dostęp do ustawień> interfejsu użytkownika> PowerFlex Manager Certyfikat SSL dla urządzeń zabezpieczających>
  2. Wybierz opcję Generate Certificate Signing Request (CSR)

W polu Appliance SSL Certificate (Certyfikat SSL urządzenia) wiersz Security Mode pokazuje, czy klient korzysta już z trybu rygorystycznego czy standardowego .

Certyfikat SSL urządzenia 

  1. W wyskakującym okienku wybierz pozycję Rygorystyczny jako poziom zabezpieczeń

  1. Dodaj szczegóły nazwy hosta DNS:

 

Uwaga: Zawsze zaleca się uwzględnienie jednego DNS dla każdego wpisu; Jeśli jednak nie jest to możliwe, DNS zarządzania może być również używany dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest wymagany do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.

 

Uwaga: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji Subject Alternative Name (SAN). w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji Prześlij certyfikat SSL.

 

Wygenerowano CSR

  1. Skopiuj podpisany certyfikat, Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP
  2. Nazwy hostów DNS powiązane z certyfikatem można sprawdzić:

Przejrzyj nazwy hostów DNS powiązane z certyfikatem:  

Dotknuté produkty

PowerFlex rack, ScaleIO
Vlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia:  2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.