PowerFlex 4.8:厳格な証明書機能を有効にする方法

Summary: 多くのユーザーには、証明書SAN(サブジェクト代替名)のIPアドレスを禁止し、FQDN(完全修飾ドメイン名)のみを許可するCAポリシーがあります。使用するzipperまたはyumリポジトリーに関しては、証明書にIPアドレスがないことが原因で、PowerFlex Managerのロジックと競合します。PowerFlex 4.8には、証明書の厳格なルールをサポートする新機能があります。これは、パッケージ マネージャー内の新しいセキュリティ モードです。カスタム証明書またはPowerFlexアプライアンス証明書を作成する際に、お客様は標準モードと厳格モードのいずれかを選択できるようになりました。標準モードにはDNSは必要ありませんが、IPとFQDNと、PowerFlex Managerが入力IPをFQDNに変換してからリポジトリURLを構築するストリンジェント モードが含まれます。 ...

Ця стаття стосується Ця стаття не стосується Ця стаття не стосується якогось конкретного продукту. У цій статті зазначено не всі версії продукту.

Instructions

1) PowerFlex Manager UI> Settings>Security> Appliance SSL Cetificateにアクセスします

2)[証明書署名要求の生成]オプションを選択します。

アプライアンスSSL証明書の[Security Mode]行に、お客様が すでにStrictent モードと Standard モードのどちらを使用しているかが表示されます。

アプライアンスSSL証明書

 

3)ポップアップで、セキュリティレベルとして「厳格」を選択します

セキュリティ レベルとして「Strictent」を選択します 

4)DNSホスト名の詳細を追加します。
メモ:エントリーごとにDNSを1つ含めることをお勧めします。ただし、これが不可能な場合は、管理DNSをデータ エントリーにも使用できます。物理的に分離されたOOBネットワークがある場合は、FQDNをOOB入力IPに解決するために、OOBネットワーク上のDNSエントリーが必要です。
メモ2:CSRが生成されたら、「サブジェクト代替名」(SAN)セクションの内容から逸脱しないでください。そうしないと、[Upload SSL certificate]セクションで署名済み証明書をアップロードしようとしたときにエラーが表示されます。

 

CSR生成

 

5)署名証明書をアップロードします。記事「 PowerFlex 4.X:SSL証明書チェーンに署名してPFMPにアップロードする方法(英語)」を参照してください。

6)証明書に関連付けられているDNSホスト名を確認できます。

    証明書に関連づけられているDNSホスト名: 

 

 

 

Продукти, яких це стосується

PowerFlex rack, ScaleIO
Властивості статті
Article Number: 000479321
Article Type: How To
Востаннє змінено: 31 лип. 2026
Version:  2
Отримайте відповіді на свої запитання від інших користувачів Dell
Служба підтримки
Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.