ECS: Como adicionar servidores de gerenciamento de chaves externas para gerenciamento de chaves

摘要: Ao adicionar um novo servidor de chaves externas, o nome do host do servidor deve corresponder ao nome SAN no certificado SSL ao consultar o nome do host/IP do servidor EKM.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Ao adicionar um novo servidor de chaves externas, o arquivo no nome do host do servidor deve corresponder ao nome SAN fornecido no certificado SSL ao consultar o nome do host/IP do servidor EKM.

  1. Colete o nome alternativo da entidade (SAN) necessário do certificado seguro fornecido pelo endereço do EKM que está sendo usado.

Comando:

# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:

Exemplo:

admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
DNS:ekm.server.org.local
  1. No servidor, adicione a configuração e adicione o endereço SAN coletado na etapa 1.

Navegação:
Gerenciamento de > chaves: Novo servidor externo de chaves
Novo servidor externo de chaves 

  • Se identificarmos o seguinte erro depois de tentar salvar a solicitação, confirme os nomes SAN no certificado da etapa 1 e uma alternativa deverá ser usada nessa lista.

Exemplo:
Erro após tentar salvar a solicitação 

Depois de concluir as tarefas de configuração para adicionar o servidor de chaves externas, o novo servidor será adicionado à instância do cluster, pronto para ativação.

受影响的产品

ECS Appliance

产品

ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。