PowerFlex 4.8:如何启用严格证书功能
Summary: 许多用户具有 CA 策略,禁止在证书 SAN(主题备用名称)中使用 IP 地址,并且仅允许使用 FQDN(完全限定域名)。当涉及到我们使用的 zipper 或 yum 存储库时,证书中缺少 IP 地址与 PowerFlex Manager 逻辑冲突。PowerFlex 4.8 具有一项新功能,可支持严格的证书规则。这是软件包管理器中的一种新安全模式。现在,在创建自定义证书或 Powerflex 设备证书时,客户可以在标准模式和严格模式之间进行选择。标准模式不需要 DNS,但包括 IP 和 FQDN,以及严格模式,在该模式下,PowerFlex Manager 将入口 IPS 转换为 FQDN,然后构建存储库 URL。 ...
Ця стаття стосується
Ця стаття не стосується
Ця стаття не стосується якогось конкретного продукту.
У цій статті зазначено не всі версії продукту.
Instructions
1) 访问 PowerFlex Manager UI 设置>>>安全设备SSL 认证
2) 选择“生成证书签名请求”选项
在一体机 SSL 证书中,“安全模式”行将显示客户是否已在使用 严格 或 标准 模式。

3) 在弹出窗口中,选择“严格”作为安全级别
4) 添加 DNS 主机名详细信息:
提醒:始终建议每个条目包含一个 DNS;但是,如果不可能,也可以将管理 DNS 用于数据条目。如果存在物理隔离的 OOB 网络,则需要 OOB 网络上的 DNS 条目,以将 FQDN 解析为 OOB 入口 IP。
注 2:生成 CSR 后,请勿偏离“主题备用名称”(SAN) 部分中的内容;否则,在尝试在“Upload SSL certificate”部分中上传签名证书时,系统将显示错误。

5) 上传签名证书。请参阅文章 Powerflex 4.X:如何签署 SSL 证书链并将其上传到 PFMP
6) 您可以查看与证书关联的 DNS 主机名:
Продукти, яких це стосується
PowerFlex rack, ScaleIOВластивості статті
Article Number: 000479321
Article Type: How To
Востаннє змінено: 31 лип. 2026
Version: 2
Отримайте відповіді на свої запитання від інших користувачів Dell
Служба підтримки
Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.