ECS: Sådan tilføjes eksterne nøgleadministrationsservere til nøgleadministration

摘要: Når du tilføjer en ny ekstern nøgleserver, skal serverens værtsnavn matche SAN-navnet i SSL-certifikatet, når du forespørger på EKM-serverens værtsnavn/IP.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Når du tilføjer en ny ekstern nøgleserver, skal den arkiverede i serverens værtsnavn matche SAN-navnet, der er angivet i SSL-certifikatet, når du forespørger på værtsnavnet/IP'en på EKM-serveren.

  1. Indsaml det nødvendige emnealternative navn (SAN) fra det sikre certifikat, der leveres af den EKM-adresse, der bruges.

Kommando:

# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:

Eksempel:

admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
DNS:ekm.server.org.local
  1. Tilføj konfiguration i serveren og tilføj den SAN-adresse, der blev indsamlet fra trin 1.

Navigering:
Nøgleadministration > : Ny ekstern nøgleserver
Ny ekstern nøgleserver 

  • Hvis vi støder på følgende fejl, når du har forsøgt at gemme anmodningen, skal du bekræfte SAN-navnene i certifikatet fra trin 1, hvorefter der skal bruges et alternativ fra denne liste.

Eksempel:
Der opstod en fejl efter forsøg på at gemme anmodningen 

Når vi har fuldført konfigurationsopgaverne for at tilføje den eksterne nøgleserver, føjes den nye server til klyngeforekomsten, klar til aktivering.

受影响的产品

ECS Appliance

产品

ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。