ECS: Jak dodać zewnętrzne serwery zarządzania kluczami do zarządzania kluczami

摘要: Podczas dodawania nowego zewnętrznego serwera kluczy nazwa hosta serwera musi być zgodna z nazwą SAN w certyfikacie SSL podczas wysyłania zapytania o nazwę hosta/adres IP serwera EKM.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Podczas dodawania nowego zewnętrznego serwera kluczy, nazwa hosta serwera w polu musi być zgodna z nazwą SAN podaną w certyfikacie SSL podczas wysyłania zapytania o nazwę hosta/adres IP serwera EKM.

  1. Zbierz wymaganą nazwę alternatywną podmiotu (SAN) z bezpiecznego certyfikatu dostarczonego przez używany adres EKM.

Polecenie:

# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:

Przykład:

admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
DNS:ekm.server.org.local
  1. Na serwerze dodaj konfigurację i adres SAN zebrany w kroku 1.

Nawigacja:
Zarządzanie kluczami > Nowy zewnętrzny serwer kluczy
Nowy zewnętrzny Key Server 

  • Jeśli po próbie zapisania żądania wystąpi następujący błąd, potwierdź nazwy SAN w certyfikacie z kroku 1 i należy użyć alternatywy z tej listy.

Przykład:
Błąd po próbie zapisania żądania 

Po zakończeniu zadań konfiguracyjnych w celu dodania zewnętrznego serwera kluczy, nowy serwer zostanie dodany do instancji klastra gotowy do aktywacji.

受影响的产品

ECS Appliance

产品

ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。