ECS: Slik legger du til eksterne nøkkeladministrasjonsservere for nøkkeladministrasjon

摘要: Når du legger til en ny ekstern nøkkelserver, må vertsnavnet for serveren samsvare med SAN-navnet i SSL-sertifikatet når du spør vertsnavnet/IP-adressen til EKM-serveren.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Når du legger til en ny ekstern nøkkelserver, må arkiveringen i serververtsnavnet samsvare med SAN-navnet som er angitt i SSL-sertifikatet når du spør vertsnavnet/IP-adressen til EKM-serveren.

  1. Samle det nødvendige Subject Alternate Name (SAN) fra det sikre sertifikatet fra EKM-adressen som brukes.

Kommando:

# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:

Eksempel:

admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
DNS:ekm.server.org.local
  1. Legg til konfigurasjon på serveren for å legge til SAN-adressen som er hentet fra trinn 1.

Navigasjon:
Nøkkeladministrasjon > Ny ekstern nøkkelserver
Ny ekstern nøkkelserver 

  • Hvis vi får følgende feil etter at vi har prøvd å lagre forespørselen, må du bekrefte SAN-navnene i sertifikatet fra trinn 1, og en alternativ må brukes fra den listen.

Eksempel:
Feil etter at du har prøvd å lagre forespørselen 

Når vi har fullført konfigurasjonsoppgavene for å legge til den eksterne nøkkelserveren, legger den nye serveren til klyngeforekomsten som er klar for aktivering.

受影响的产品

ECS Appliance

产品

ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。