ECS: Jak přidat externí servery pro správu klíčů

摘要: Při přidávání nového serveru externích klíčů se název hostitele serveru musí shodovat s názvem sítě SAN v certifikátu SSL při dotazu na název/IP adresu hostitele serveru EKM.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Při přidávání nového serveru externích klíčů se pole v části Server Host Name musí shodovat s názvem SAN uvedeným v certifikátu SSL při dotazu na název hostitele / IP adresu serveru EKM.

  1. Shromážděte potřebný alternativní název subjektu (SAN) ze zabezpečeného certifikátu poskytnutého použitou adresou EKM.

Příkaz:

# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:

Příklad:

admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
DNS:ekm.server.org.local
  1. Na serveru přidejte konfiguraci a adresu sítě SAN shromážděnou v kroku 1.

Navigace:
Nový > server externích klíčů
Nový server externích klíčů 

  • Pokud se po pokusu o uložení požadavku zobrazí následující chyba, potvrďte názvy sítí SAN v certifikátu z kroku 1 a je nutné použít alternativu z tohoto seznamu.

Příklad:
Chyba po pokusu o uložení požadavku 

Po dokončení úloh konfigurace pro přidání serveru externích klíčů se nový server přidá do instance clusteru a bude připraven k aktivaci.

受影响的产品

ECS Appliance

产品

ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。