PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu
Zhrnutie: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w alternatywnej nazwie podmiotu certyfikatu (SAN) i dozwolone są tylko w pełni kwalifikowane nazwy domen (FQDN). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku używanych przez nas repozytoriów zipper lub yum. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje przychodzące adresy IPS na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...
Tento článok sa vzťahuje na
Tento článok sa nevzťahuje na
Tento článok nie je viazaný na žiadny konkrétny produkt.
V tomto článku nie sú uvedené všetky verzie produktov.
Pokyny
- Dostęp do ustawień> interfejsu użytkownika> PowerFlex Manager Certyfikat SSL dla urządzeń zabezpieczających>
- Wybierz opcję Generate Certificate Signing Request (CSR)
W polu Appliance SSL Certificate (Certyfikat SSL urządzenia) wiersz Security Mode pokazuje, czy klient korzysta już z trybu rygorystycznego czy standardowego .
- W wyskakującym okienku wybierz pozycję Rygorystyczny jako poziom zabezpieczeń

- Dodaj szczegóły nazwy hosta DNS:
Uwaga: Zawsze zaleca się uwzględnienie jednego DNS dla każdego wpisu; Jeśli jednak nie jest to możliwe, DNS zarządzania może być również używany dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest wymagany do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.
Uwaga: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji Subject Alternative Name (SAN). w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji Prześlij certyfikat SSL.

- Skopiuj podpisany certyfikat, Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP
- Nazwy hostów DNS powiązane z certyfikatem można sprawdzić:
Dotknuté produkty
PowerFlex rack, ScaleIOVlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia: 2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.