PowerFlex 4.8: włączanie funkcji rygorystycznego certyfikatu

Zhrnutie: Wielu użytkowników ma zasady urzędu certyfikacji, które zabraniają używania adresów IP w certyfikacie SAN (Subject Alternative Name) i dozwolone są tylko nazwy FQDN (Fully Qualified Domain Names). Brak adresów IP w certyfikacie powoduje konflikt z logiką programu PowerFlex Manager w przypadku repozytoriów zipper lub yum, z których korzystamy. PowerFlex 4.8 ma nową funkcję obsługi rygorystycznych reguł certyfikatów. Jest to nowy tryb zabezpieczeń w menedżerze pakietów. Podczas tworzenia certyfikatu niestandardowego lub certyfikatu urządzenia PowerFlex klient może wybrać tryb standardowy lub rygorystyczny. Tryb standardowy nie wymaga DNS, ale obejmuje adresy IP i nazwy FQDN oraz tryb rygorystyczny, w którym PowerFlex Manager konwertuje adresy IPS ruchu przychodzącego na nazwy FQDN, a następnie tworzy adresy URL repozytorium. ...

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Pokyny

1) Przejdź do ustawień> interfejsu użytkownika> PowerFlex Manager Security> Appliance SSL Cetificate

2) Wybierz opcję "Generate Certificate Signing Request"

W przypadku certyfikatu SSL urządzenia wiersz "Security Mode" będzie wyświetlany, jeśli klient korzysta już z trybu rygorystycznego lub standardowego .

Certyfikat SSL urządzenia

 

3) W wyskakującym okienku wybierz "Rygorystyczny" jako poziom bezpieczeństwa

 

4) Dodaj szczegóły nazwy hosta DNS:
UWAGA: Zawsze zaleca się dołączenie jednego DNS dla każdego wpisu; jeśli jednak nie jest to możliwe, DNS zarządzania może być również użyty dla wpisów danych. Jeśli istnieją fizycznie izolowane sieci OOB, wpis DNS w sieci OOB jest potrzebny do rozpoznania nazwy FQDN na adres IP ruchu przychodzącego OOB.
Uwaga 2: Po wygenerowaniu CSR nie należy odbiegać od tego, co znajduje się w sekcji "Subject Alternative Name" (SAN); w przeciwnym razie system wyświetli błąd podczas próby przesłania podpisanego certyfikatu w sekcji "Prześlij certyfikat SSL".

 

Wygenerowano CSR

 

5) Prześlij certyfikat znaku. Zapoznaj się z artykułem Powerflex 4.X: Podpisywanie i przesyłanie łańcucha certyfikatów SSL do PFMP

6) Możesz przejrzeć nazwy hostów DNS powiązane z certyfikatem:

    Nazwy hostów DNS powiązane z certyfikatem: 

 

 

 

Dotknuté produkty

PowerFlex rack, ScaleIO
Vlastnosti článku
Číslo článku: 000479321
Typ článku: How To
Dátum poslednej úpravy: 31 júl 2026
Verzia:  2
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.