ECS: Jak přidat externí servery pro správu klíčů
摘要: Při přidávání nového serveru externích klíčů se název hostitele serveru musí shodovat s názvem sítě SAN v certifikátu SSL při dotazu na název/IP adresu hostitele serveru EKM.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Při přidávání nového serveru externích klíčů se pole v části Server Host Name musí shodovat s názvem SAN uvedeným v certifikátu SSL při dotazu na název hostitele / IP adresu serveru EKM.
- Shromážděte potřebný alternativní název subjektu (SAN) ze zabezpečeného certifikátu poskytnutého použitou adresou EKM.
Příkaz:
# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
Příklad:
admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS: DNS:ekm.server.org.local
- Na serveru přidejte konfiguraci a adresu sítě SAN shromážděnou v kroku 1.
Navigace:
Nový > server externích klíčů
- Pokud se po pokusu o uložení požadavku zobrazí následující chyba, potvrďte názvy sítí SAN v certifikátu z kroku 1 a je nutné použít alternativu z tohoto seznamu.
Příklad:
Po dokončení úloh konfigurace pro přidání serveru externích klíčů se nový server přidá do instance clusteru a bude připraven k aktivaci.
受影响的产品
ECS Appliance产品
ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本: 5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。