ECS: Como adicionar servidores de gerenciamento de chaves externas para gerenciamento de chaves
摘要: Ao adicionar um novo servidor de chaves externas, o nome do host do servidor deve corresponder ao nome SAN no certificado SSL ao consultar o nome do host/IP do servidor EKM.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Ao adicionar um novo servidor de chaves externas, o arquivo no nome do host do servidor deve corresponder ao nome SAN fornecido no certificado SSL ao consultar o nome do host/IP do servidor EKM.
- Colete o nome alternativo da entidade (SAN) necessário do certificado seguro fornecido pelo endereço do EKM que está sendo usado.
Comando:
# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
Exemplo:
admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS: DNS:ekm.server.org.local
- No servidor, adicione a configuração e adicione o endereço SAN coletado na etapa 1.
Navegação:
Gerenciamento de > chaves: Novo servidor externo de chaves
- Se identificarmos o seguinte erro depois de tentar salvar a solicitação, confirme os nomes SAN no certificado da etapa 1 e uma alternativa deverá ser usada nessa lista.
Exemplo:
Depois de concluir as tarefas de configuração para adicionar o servidor de chaves externas, o novo servidor será adicionado à instância do cluster, pronto para ativação.
受影响的产品
ECS Appliance产品
ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本: 5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。