PowerFlex 4.8:如何启用严格证书功能

Summary: 许多用户具有 CA 策略,禁止在证书 SAN(主题备用名称)中使用 IP 地址,并且仅允许使用 FQDN(完全限定域名)。当涉及到我们使用的 zipper 或 yum 存储库时,证书中缺少 IP 地址与 PowerFlex Manager 逻辑冲突。PowerFlex 4.8 具有一项新功能,可支持严格的证书规则。这是软件包管理器中的一种新安全模式。现在,在创建自定义证书或 Powerflex 设备证书时,客户可以在标准模式和严格模式之间进行选择。标准模式不需要 DNS,但包括 IP 和 FQDN,以及严格模式,在该模式下,PowerFlex Manager 将入口 IPS 转换为 FQDN,然后构建存储库 URL。 ...

Ця стаття стосується Ця стаття не стосується Ця стаття не стосується якогось конкретного продукту. У цій статті зазначено не всі версії продукту.

Instructions

1) 访问 PowerFlex Manager UI 设置>>>安全设备SSL 认证

2) 选择“生成证书签名请求”选项

在一体机 SSL 证书中,“安全模式”行将显示客户是否已在使用 严格 标准 模式。

一体机 SSL 证书

 

3) 在弹出窗口中,选择“严格”作为安全级别

Strictent“作为安全级别 

4) 添加 DNS 主机名详细信息:
提醒:始终建议每个条目包含一个 DNS;但是,如果不可能,也可以将管理 DNS 用于数据条目。如果存在物理隔离的 OOB 网络,则需要 OOB 网络上的 DNS 条目,以将 FQDN 解析为 OOB 入口 IP。
注 2:生成 CSR 后,请勿偏离“主题备用名称”(SAN) 部分中的内容;否则,在尝试在“Upload SSL certificate”部分中上传签名证书时,系统将显示错误。

 

生成的 CSR

 

5) 上传签名证书。请参阅文章 Powerflex 4.X:如何签署 SSL 证书链并将其上传到 PFMP

6) 您可以查看与证书关联的 DNS 主机名:

    与证书关联的 DNS 主机名: 

 

 

 

Продукти, яких це стосується

PowerFlex rack, ScaleIO
Властивості статті
Article Number: 000479321
Article Type: How To
Востаннє змінено: 31 лип. 2026
Version:  2
Отримайте відповіді на свої запитання від інших користувачів Dell
Служба підтримки
Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.