PowerFlex 4.8:厳格な証明書機能を有効にする方法
Summary: 多くのユーザーには、証明書SAN(サブジェクト代替名)のIPアドレスを禁止し、FQDN(完全修飾ドメイン名)のみを許可するCAポリシーがあります。使用するzipperまたはyumリポジトリーに関しては、証明書にIPアドレスがないことが原因で、PowerFlex Managerのロジックと競合します。PowerFlex 4.8には、証明書の厳格なルールをサポートする新機能があります。これは、パッケージ マネージャー内の新しいセキュリティ モードです。カスタム証明書またはPowerFlexアプライアンス証明書を作成する際に、お客様は標準モードと厳格モードのいずれかを選択できるようになりました。標準モードにはDNSは必要ありませんが、IPとFQDNと、PowerFlex Managerが入力IPをFQDNに変換してからリポジトリURLを構築するストリンジェント モードが含まれます。 ...
Ця стаття стосується
Ця стаття не стосується
Ця стаття не стосується якогось конкретного продукту.
У цій статті зазначено не всі версії продукту.
Instructions
1) PowerFlex Manager UI> Settings>Security> Appliance SSL Cetificateにアクセスします
2)[証明書署名要求の生成]オプションを選択します。
アプライアンスSSL証明書の[Security Mode]行に、お客様が すでにStrictent モードと Standard モードのどちらを使用しているかが表示されます。

3)ポップアップで、セキュリティレベルとして「厳格」を選択します
4)DNSホスト名の詳細を追加します。
メモ:エントリーごとにDNSを1つ含めることをお勧めします。ただし、これが不可能な場合は、管理DNSをデータ エントリーにも使用できます。物理的に分離されたOOBネットワークがある場合は、FQDNをOOB入力IPに解決するために、OOBネットワーク上のDNSエントリーが必要です。
メモ2:CSRが生成されたら、「サブジェクト代替名」(SAN)セクションの内容から逸脱しないでください。そうしないと、[Upload SSL certificate]セクションで署名済み証明書をアップロードしようとしたときにエラーが表示されます。

5)署名証明書をアップロードします。記事「 PowerFlex 4.X:SSL証明書チェーンに署名してPFMPにアップロードする方法(英語)」を参照してください。
6)証明書に関連付けられているDNSホスト名を確認できます。
Продукти, яких це стосується
PowerFlex rack, ScaleIOВластивості статті
Article Number: 000479321
Article Type: How To
Востаннє змінено: 31 лип. 2026
Version: 2
Отримайте відповіді на свої запитання від інших користувачів Dell
Служба підтримки
Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.